# 可信智能计算服务 TICS > 软硬件协同的多方隐私计算服务 ## 产品介绍 - [图解可信智能计算服务TICS](https://support.huaweicloud.com/productdesc-tics/tics_01_0020.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [什么是可信智能计算服务TICS](https://support.huaweicloud.com/productdesc-tics/tics_01_0001.md): 可信智能计算服务TICS( Trusted Intelligent Computing Service )打破数据孤岛,在数据隐私保护的前提下,实现行业内部、各行业间的多方数据联合分析和联邦计算。TICS基于安全多方计算MPC、区块链等技术,实现了数据在存储、流通、计算过程中端到端的安全和可审计,推动了跨行业的可信数据融合和协同。产品架构 - [产品优势](https://support.huaweicloud.com/productdesc-tics/tics_01_0002.md): 支持在分布式的、信任边界缺失的多个参与方之间建立互信空间;实现跨组织、跨行业的多方数据融合分析和多方联合学习建模。支持对接主流数据源(如MRS、 DLI、 RDS、 Oracle等)的联合数据分析;支持对接多种深度学习框架(TICS,TensorFlow)的联邦计算;支持控制流和数据流的分离,用户无需关心计算任务拆解和组合过程,采用有向无 - [产品功能](https://support.huaweicloud.com/productdesc-tics/tics_01_0003.md): 动态构建可信计算空间,实现空间内严格可控的数据使用和监管。空间是联邦计算的载体,合作方只有加入空间才能参与联邦计算。空间是联邦计算的载体。合作方只有加入空间才能参与联邦计算。空间为首个成员部署计算节点时创建。首个成员空间内的别名为默认league_creator。空间名在创建者租户范围内唯一,即创建者不能创建同名的空间。空间首个成员具有空 - [应用场景](https://support.huaweicloud.com/productdesc-tics/tics_01_0004.md): 金融机构对于中小微企业的信用数据通常不足,央行征信数据覆盖率有限,不良企业多家骗贷事件屡有发生。金融机构与政府部门,如税务部门、市场监管部门、水电公司等在保护各方原始数据隐私的前提下,通过多方联合建模,金融机构补充了风控模型特征维度,提升模型准确率。优势:提升模型准确率多方机构实现算法层面联合建模,提升了需求方模型的预测效果。多方机构实现 - [基本概念](https://support.huaweicloud.com/productdesc-tics/tics_01_0005.md): 可信智能计算服务的逻辑概念,由组织方创建。空间绑定不同数据保护方式的聚合器,并邀请多方数据提供者参与,在空间内实现数据有限共享应用,提炼数据价值。空间是联邦计算的载体。空间需要购买才能使用,在空间中可以管理合作成员,合作数据以及查看可信智能计算环境。执行联邦计算任务需要指定空间。聚合器,进行多方数据运算结果的聚合。空间成员,有权使用空间中 - [权限管理](https://support.huaweicloud.com/productdesc-tics/tics_01_0006.md): 如果您需要对华为云上购买的TICS资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访问。通过IAM,您可以在华为账 - [计费说明](https://support.huaweicloud.com/productdesc-tics/tics_01_0007.md): TICS(可信智能计算服务)采用包周期的计费模式。为了便于您便捷地下单购买,在控制台购买界面中系统会为您计算好所购买的套餐包价格,您可一键完成整个配置的购买。您还可以通过TICS提供的价格计算器,选择您需要的版本规格,来快速计算出购买TICS的参考价格。计费项计费模式续费到期与欠费退订TICS可信计算节点采用包年/包月的计费模式。TICS - [约束与限制](https://support.huaweicloud.com/productdesc-tics/tics_01_0008.md): 使用TICS前,您需要认真阅读并了解以下使用限制。您需要使用支持的浏览器版本登录TICS。浏览器兼容性浏览器建议版本Google Chrome138、137、136Mozilla Firefox141、140Microsoft Edge随操作系统更新。Opera120、119、118 - [与其他云服务的关系](https://support.huaweicloud.com/productdesc-tics/tics_01_0009.md): TICS使用统一身份认证服务(Identity and Access Management,简称IAM)实现认证和鉴权功能。TICS使用云审计服务(Cloud Trace Service,简称CTS)审计用户在管理控制台页面的操作,可用于检视是否存在非法或越权操作,完善服务安全管理。TICS使用消息通知服务(Simple Message ## 快速入门 - [TICS使用流程简介](https://support.huaweicloud.com/qs-tics/tics_03_0001.md): 可信智能计算服务TICS( Trusted Intelligence Computing Service )打破数据孤岛,在数据隐私保护的前提下,实现行业内部、各行业间的多方数据联合分析和联邦计算。TICS基于安全多方计算MPC、区块链等技术,实现了数据在存储、流通、计算过程中端到端的安全和可审计,推动了跨行业的可信数据融合和协同。根据人 - [快速入门指导](https://support.huaweicloud.com/qs-tics/tics_03_0000.md): 本文档是TICS快速入门预览表,介绍了TICS控制台端到端的全流程使用。 - [步骤1:准备工作](https://support.huaweicloud.com/qs-tics/tics_03_0002.md): 如果您是第一次使用TICS,请参考准备工作,完成注册账号并实名认证、配置CCE服务、购买TICS服务、授权IAM用户使用TICS、准备数据、启用区块链审计服务(可选)等一系列准备工作。本入门示例,是为了演示TICS使用的全流程。组织方在组建空间时,需要至少添加1位合作方。 - [步骤2:空间组织方邀请成员](https://support.huaweicloud.com/qs-tics/tics_03_0004.md): 完成准备工作后,您已经创建了空间,可以开始配置使用TICS。为了在TICS平台实现多方作业,必须先在TICS中邀请成员。 - [步骤3:成员接受邀请](https://support.huaweicloud.com/qs-tics/tics_03_0005.md): 在TICS中,成员需要先接受组织方的邀请加入空间,然后才能发布数据用于创建作业。 - [步骤4:(可选)下载计算节点配置信息](https://support.huaweicloud.com/qs-tics/tics_03_0003.md): 下载计算节点配置相关的信息,下载的信息可在部署计算节点的时候导入。计算节点配置代表“部署计算节点”属于哪个空间,用户输入的数据就会在哪个空间中参与计算。配置信息包含证书,用于计算节点之间通信双向认证。证书保证了空间下的用户,部署的计算节点能够数据交互,参与计算。同时,也隔离了不同空间之间的数据访问。 - [步骤5:空间成员部署计算节点](https://support.huaweicloud.com/qs-tics/tics_03_0007.md): 同一个空间中的用户,在使用可信计算服务时(多方安全计算和可信联邦学习),需要部署计算节点,将自己的数据上传,用于可信计算服务的输入。参数配置说明参数名参数描述计算节点位置相关参数区域下拉选择用户将计算节点部署在哪个区域。项目下拉选择用户将计算节点部署在区域下的哪一个项目内。计费方式选择包年/包月。购买时长支持按月或按年购买。自动续费支持自 - [步骤6:空间成员发布数据](https://support.huaweicloud.com/qs-tics/tics_03_0008.md): 测试功能为数据源连通性及密码正确性的检查测试。创建连接器(以RDS服务为例)参数说明参数名描述连接器类型连接器类型选择Hive连接时,需要选择Hive版本,当前仅支持MRS2.x和MRS3.x版本,选择的MRS集群需与当前计算节点部署CCE或IEF(非云上IEF节点不支持接入Hive)在同一VPC。用户名为MRS集群中拥有Hive权限的集 - [步骤7:空间成员创建作业](https://support.huaweicloud.com/qs-tics/tics_03_0009.md): 在作业开发页面合作方数据一栏可查看此空间合作方共享的数据。数据第一级是合作方名称,第二级是数据名称。SQL语句中用合作方名.数据名表示一张表。SQL语句开发完成, 可单击页面上方格式化来对排版进行美化SQL语句的完整内容如下:作业配置 - [入门实践](https://support.huaweicloud.com/qs-tics/tics_03_0010.md): 当您参考准备工作章节完成注册账号并实名认证、配置CCE服务、配置IEF服务、购买购买TICS服务、授权IAM用户使用TICS、准备数据、启用区块链审计服务(可选)等一系列操作后,可以根据自身的业务需求使用TICS提供的常用实践。 ## 用户指南 - [TICS使用简介](https://support.huaweicloud.com/usermanual-tics/tics_02_0001.md): 可信智能计算服务TICS( Trusted Intelligence Computing Service )打破数据孤岛,在数据隐私保护的前提下,实现行业内部、各行业间的多方数据联合分析和联邦计算。TICS基于安全多方计算MPC、区块链等技术,实现了数据在存储、流通、计算过程中端到端的安全和可审计,推动了跨行业的可信数据融合和协同。根据人 - [准备工作简介](https://support.huaweicloud.com/usermanual-tics/tics_02_0022.md): 如果您是第一次使用TICS,需要完成以下准备工作:注册账号并实名认证配置CCE服务购买TICS服务授权IAM用户使用TICS准备数据启用区块链审计服务(可选) - [注册账号并实名认证](https://support.huaweicloud.com/usermanual-tics/tics_02_0023.md): 账号是您访问华为云的责任主体,有关账号的详细介绍请参见账号中心。此处介绍如何注册一个华为账号。若您已有华为账号,可以略过此部分内容。打开华为云网站www.huaweicloud.com。单击页面右上角的“注册”按钮。在注册页面,根据页面提示完成账号注册。为了能够给您提供更好的云服务使用体验,建议您优先完成实名认证。实名认证分为个人账号和企 - [配置CCE服务](https://support.huaweicloud.com/usermanual-tics/tics_02_0026.md): 如果您规划在购买TICS服务时选择基于“云租户部署”,则您在购买TICS服务前需要对CCE服务进行相关配置,避免影响TICS服务的正常使用。请自行关注部署节点的系统安全防护与配置加固,确保机器在安全的前提下进行隐私计算节点部署。由于CCE在运行中对计算、存储、网络以及监控等各类云服务资源都存在依赖关系,因此当您首次登录CCE控制台时,CC - [配置IEF服务](https://support.huaweicloud.com/usermanual-tics/tics_02_0083.md): 如果您规划在购买TICS服务时选择基于“边缘节点部署”,则您在购买TICS服务前需要对IEF服务进行相关配置,避免影响TICS服务的正常使用。请自行关注部署节点的系统安全防护与配置加固,确保机器在安全的前提下进行隐私计算节点部署。使用主账号访问IEF服务首页,单击“同意授权”,IEF将在统一身份认证服务为您创建名为ief_admin_tr - [TICS服务委托授权](https://support.huaweicloud.com/usermanual-tics/tics_02_0080.md): 为保证正常创建TICS服务,需要先设置服务委托。服务授权需要主账号或者admin用户组中的子账号进行操作。授权委托需查看IAM委托列表,如果存在名为tics_admin_trust的委托和tics_role_trust的权限,需要先删除。同意授权后,TICS将在统一身份认证服务IAM下为您创建名为tics_admin_trust的委托,委 - [购买TICS服务](https://support.huaweicloud.com/usermanual-tics/tics_02_0025.md): 购买TICS服务前,已完成配置CCE服务、配置IEF服务和TICS服务委托授权。购买TICS服务即创建空间。一个空间的成员包括组织方和合作方。用户参与的空间情况,可以在空间管理中查看。以主账号登录管理控制台。在控制台左上方,单击服务列表按钮,选择EI企业智能 > 可信智能计算服务 TICS,进入TICS控制台。如果需要以IAM子账号购买T - [授权IAM用户使用TICS](https://support.huaweicloud.com/usermanual-tics/tics_02_0027.md): 如果您需要对您所拥有的TICS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)。通过IAM,您可以:根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用TICS资源。根据企业用户的职能,设置不同的访问权限,以 - [准备数据](https://support.huaweicloud.com/usermanual-tics/tics_02_0024.md): 如果您的数据需通过MRS Hive发布到TICS,则您需要提前准备MRS Hive数据源。准备数据步骤如下:注意事项:区域必须与CCE集群在同一个VPC下。区域配置Kerberos认证无论是否勾选,当前的MRS Hive连接器都支持。虚拟私有云与后续要建立的CCE集群必须在同一个VPC下。安全组建议在同一个安全组内且对同组节点开放必要端口 - [启用区块链审计服务(可选)](https://support.huaweicloud.com/usermanual-tics/tics_02_0062.md): 若您希望空间启用区块链服务(BCS)来审计任务信息,请仔细阅读本章节。区块链类型参数值需要选择联盟链,否则将影响后续操作。注意事项:链代码名称参数值须为ticsrule。链代码版本须为1.0。勾选需要背书的组织及Peer节点。链代码背书的组织名称必须选择organization。链代码背书的组织名称必须选择organization。注意事 - [参考:获取认证信息](https://support.huaweicloud.com/usermanual-tics/tics_02_0029.md): 在使用TICS时,您可能需要获取访问密钥、项目ID等信息,获取方式如下:您可以通过如下方式获取访问密钥。登录控制台,在用户名下拉列表中选择“我的凭证”。进入我的凭证页面,选择访问密钥 > 新增访问密钥,如图1所示。单击新增访问密钥单击“确定”,根据浏览器提示,保存密钥文件。密钥文件会直接保存到浏览器默认的下载文件夹中。打开名称为“cred - [配置IEF高可用节点](https://support.huaweicloud.com/usermanual-tics/tics_02_0200.md): IEF高可用节点实现该功能要手动操作,使用rsync命令在多台虚机间定时同步文件,操作步骤如下:以下教程适用于ECS机器系统为Centos 7.5。操作前需要购买两台同网段同文件系统的ecs节点A与节点B。在弹出的编辑框中输入。保存后退出。使用tail /var/log/cron 可以查看定时命令执行情况,务必保证同步命令执行正常。遇到需 - [配置CCE集群子账号权限](https://support.huaweicloud.com/usermanual-tics/tics_02_0201.md): 已使用云租户部署计算节点。 - [购买Model Lite资源池](https://support.huaweicloud.com/usermanual-tics/tics_02_0133.md): 已购买ModelArts服务。 - [组建空间](https://support.huaweicloud.com/usermanual-tics/tics_02_0031.md): 本章节将介绍如何通过TICS平台购买服务并组建空间。空间是联邦计算的载体。合作方只有加入空间才能参与联邦计算。创建空间需要配置空间基本信息,包括空间的名称,版本类型等。创建空间时,空间名在创建者租户范围内唯一,即创建者不能创建同名的空间。退出空间,参与方可单方面的退出空间,退出空间时会删除该参与方在这个空间的所有作业和注册的数据集。删除空 - [管理空间](https://support.huaweicloud.com/usermanual-tics/tics_02_0032.md): 查看空间统计信息在详情页下方单击“空间概览”页签查看空间统计信息,该统计信息不是实时的,当前只显示统计到前一天的数据。空间统计信息在详情页下方单击“空间概览”页签查看空间统计信息,该统计信息不是实时的,当前只显示统计到前一天的数据。查看空间的合作方列表在详情页下方单击“合作方管理”页签查看空间的合作方列表。合作方列表在详情页下方单击“合作 - [空间升级](https://support.huaweicloud.com/usermanual-tics/tics_02_0071.md): 只有空间有新版本或者空间升级失败时,才能再次进行空间升级。删除中的空间无法进行空间升级。空间升级过程中会导致空间的不可用。升级过程的相关操作记录将会保存。由于1.20.0版本架构变化,如果需要跨1.20.0版本升级,则需要联系客服或技术支持人员,先刷新后台数据库,再通过TICS控制台进行空间升级。如果未刷新数据库,直接通过TICS控制台将 - [空间回滚](https://support.huaweicloud.com/usermanual-tics/tics_02_0072.md): 只有空间升级失败或者回滚失败,才能进行回滚。删除中的空间无法进行空间回滚。空间回滚的过程中会导致空间的不可用。回滚过程的相关操作记录将会保存。由于1.20.0版本架构变化,如果需要跨1.20.0版本回滚,则需要联系客服或技术支持人员,先刷新后台数据库,再通过TICS控制台进行空间回滚。如果未刷新数据库,直接通过TICS控制台将TICS 1 - [替换证书](https://support.huaweicloud.com/usermanual-tics/tics_02_0081.md): 为网络安全考虑,您需要定期更换证书,以免证书过期。json文件:对应空间配置,包含“空间区域”、“空间名称”、“空间ID”、“证书密码”等。p12文件:计算节点的密钥文件。jks文件:CA的“证书”,密钥和证书保证了空间下的用户,部署的计算节点能够数据交互,参与计算。同时,也隔离了不同空间之间的数据访问。下载计算节点配置 - [部署计算节点](https://support.huaweicloud.com/usermanual-tics/tics_02_0034.md): 同一个空间中的用户,在使用可信计算服务时(多方安全计算和可信联邦学习),需要部署计算节点,将数据上传,作为可信计算服务的输入,通过执行多方安全计算和可信联邦学习作业后,最终拿到结果。计算节点以容器的形式部署,支持云容器引擎(CCE,Cloud Container Engine)服务和智能边缘平台(IEF,Intelligent EdgeF - [管理计算节点](https://support.huaweicloud.com/usermanual-tics/tics_02_0035.md): 用户可在空间特性升级后,对已有的计算节点进行版本升级,体验最新功能特性与安全保障。空间进行特性版本升级后,计算节点才可升级至最新特性版本。更新计算节点期间会导致服务不可用,如果有其他参与方正在使用该计算节点的数据集,请联系达成共识后再操作。计算节点升级默认升级到空间版本兼容的最新计算节点版本,无中间版本选择。用户可通过回滚,对升级失败或回 - [管理实例](https://support.huaweicloud.com/usermanual-tics/tics_02_0037.md): 实例管理是可信智能计算服务提供的一项查看计算节点作业实例的功能。通过实例管理,用户可以查看到该计算节点所有作业的执行实例,并查看作业的状态、计算过程、执行结果。实例管理页面上方展示了计算节点资源使用概况,分别为当前节点的多方安全计算和可信联邦学习的CPU资源当前使用量,并每分钟刷新一次。下方列表默认优先展示失败状态的实例,可通过列表调整按 - [管理任务](https://support.huaweicloud.com/usermanual-tics/tics_02_0065.md): 任务管理是可信智能计算服务提供的一项查看计算节点参与任务的功能。通过任务管理,用户可以查看到曾在该计算节点上执行过的所有作业,并查看自己这个计算节点在作业中的位置以及数据流向。通过任务管理,用户可以查看自己的计算节点在空间中的作业参与度,并通过“计算过程”来确认数据是否合理、安全地被使用。 - [管理文件](https://support.huaweicloud.com/usermanual-tics/tics_02_0066.md): 文件管理是可信智能计算服务提供的一项管理联邦学习模型文件的功能。通过文件管理,参与方无需通过登录后台手动导入模型文件,而是直接将模型文件上传到数据目录进行管理。使用文件管理功能后,创建联邦学习作业时用户可以便捷地选择自己以前上传的执行脚本、训练模型、数据文件、权重参数文件,极大地提高了系统的易用性及可维护性。部署计算节点时存储挂载方式选择 - [数据管理概述](https://support.huaweicloud.com/usermanual-tics/tics_02_0041.md): TICS的数据管理由连接器管理和数据管理两部分来实现:连接器是可信智能计算服务提供的一项访问参与方数据资源的功能。参与方填写连接信息来创建对应类型的连接器,并通过这些连接器访问到各类型资源的结构化信息。当前支持MRS服务(Hive)、本地数据集、RDS数据集、DWS数据集、Oracle数据集、Mysql数据集,后续会支持更多华为云服务及原 - [创建连接器](https://support.huaweicloud.com/usermanual-tics/tics_02_0038.md): 连接器用来快速连接到用户名下的各类资源服务。计算节点处于运行中,且所在空间信息的认证状态为已认证。建议使用者提前了解MapReduce服务(MRS Hive)集群。连接器类型选择MapReduce服务(MRS Hive)时,选择的MRS集群需与当前计算节点部署CCE在同一VPC。填写的用户名,需具有Hive的读写权限。集群名称为用户所需要 - [创建数据集](https://support.huaweicloud.com/usermanual-tics/tics_02_0039.md): 通过数据集,用户可获取到名下详细的资源列表。同时,对于有敏感信息的数据集,还可以单独设置隐私策略,并在发布到空间侧后对其他参与方生效,限制敏感信息的使用,保障数据安全。创建数据集前需存在已创建好的连接器,参考创建连接器。本地连接器:在弹出的界面选择本地连接器(localConnector),选择“结构化”数据类型,再配置创建数据的参数,配 - [发布数据](https://support.huaweicloud.com/usermanual-tics/tics_02_0040.md): 计算节点已创建完成,创建方法请参考部署计算节点。发布数据前,若不存在已创建好的连接器和数据,需先执行创建连接器和创建数据集操作。若待发布的数据已经创建完成,参照以下流程进入数据管理页,执行以下操作即可。 - [创建数据预处理作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0055.md): 数据预处理是训练机器学习模型的一个重要前置步骤,其主要是通过转换函数将特征数据转换成更加适合算法模型的特征数据过程。TICS特征预处理功能能够实现对数据的探索、分析、规整以及转换,以达到数据在训练模型中可使用、可实用,在TICS平台内完成数据处理到建模的闭环。假设您有如下数据集(只展示部分数据),由于数据不够完整,如job、gender等 - [开发数据预处理作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0056.md): 数据预处理通常被用于评估/训练作业场景。本文以使用训练数据训练预处理作业,然后再将预处理方法应用于评估/预测数据为例进行说明。训练数据预处理作业评估/预测数据预处理已提前准备好训练数据,和评估/预测数据。数据预处理作业选择的结构化数据集(包括CSV文件或目录数据集),需要在创建数据集时定义字段的分布类型。连续型字段:缺失值处理>特征缩放、 - [审计日志](https://support.huaweicloud.com/usermanual-tics/tics_02_0068.md): 审计日志页面是可信智能计算服务提供的一项审计数据流动的功能。通过计算节点侧审计页面信息,用户可以清晰地获知空间中的参与方通过该计算节点运行的任务详情。同时,部署计算节点时若开启BCS功能,审计数据会同步至区块链上。事件信息内容主要有:参与方[参与方别名]创建[作业类型]作业[作业名称:作业实例id],使用数据集[数据集名称],耗费[时间] - [对接AOM日志服务](https://support.huaweicloud.com/usermanual-tics/tics_02_0079.md): 对接AOM日志服务后,AOM服务将支持收集可信计算节点日志,推荐开启。计算节点为云租户部署时,在购买时打开“开启AOM日志监控”功能,即可对接AOM。计算节点为边缘节点部署时,需要手动在IEF平台对接AOM。对接AOM之后,相应的日志存储在AOM平台上,平台每月提供500M的免费空间,超出则计费。具体的计费规则参见计费概述。对接AOM之后 - [管理密钥](https://support.huaweicloud.com/usermanual-tics/tics_02_0107.md): 密钥用于对加密的数据文件进行AES加解密。在多方安全计算作业场景,当SQL语句使用系统函数进行AES加解密时需要使用密钥。上传密钥文件需要以.key为后缀结尾。上传密钥文件大小不超过256B。上传密钥文本为base64编码之后的密钥,长度小于1000。单击“删除”按钮,会删除当前已上传密钥。 - [创建作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0044.md): 多方安全计算是可信智能计算提供的关系型数据安全共享和分析功能。您可以创建多方安全计算作业,根据合作方已提供的数据,编写相关SQL作业并获取您所需要的分析结果,同时能够在作业运行保护数据使用方的数据查询和搜索条件,避免因查询和搜索请求造成的数据泄露。空间组建完成,参考组建空间。空间成员完成计算节点部署,参考部署计算节点。空间成员完成数据发布 - [执行作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0045.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [查看作业计算过程和作业报告](https://support.huaweicloud.com/usermanual-tics/tics_02_0046.md): 空间侧不支持查看作业执行结果,查看作业执行结果需要去对应的计算节点存储路径查看作业执行的实际结果。 - [删除作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0047.md): 删除操作无法撤销,请谨慎操作。 - [审批模式作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0073.md): TICS基于安全隐私策略的数据安全防护会自动拒绝不合法的SQL语句执行,但当安全规则限制过强的时候,可能会影响正常业务的执行。对此TICS 提供作业审批功能。配置生效后,所有的计算任务执行时,均会生成审批报告,提交到数据提供方侧,由提供方确认关联数据集的用途和风险。关联参与方都同意后,才能执行SQL作业。具体操作步骤如下:审批中或者审批通 - [概述](https://support.huaweicloud.com/usermanual-tics/tics_02_0049.md): 可信联邦学习作业是可信智能计算服务提供的在保障用户数据安全的前提下,利用多方数据实现的联合建模。安全可信。多种训练场景。方便与已有服务对接。横向联邦机器学习横向联邦机器学习,适用于参与者的数据特征重叠较多,而样本ID重叠较少的情况,联合多个参与者的具有相同特征的多行样本进行可信联邦学习,联合建模。横向联邦机器学习,适用于参与者的数据特征重 - [创建横向训练型作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0051.md): 空间组建完成,参考组建空间。空间成员完成计算节点部署,配置参数时选择存储方式和数据目录,参考部署计算节点。空间成员完成数据集准备工作,参考准备本地横向联邦数据资源。空间成员在数据目录中完成数据发布,参考发布数据。参与方的计算节点如果是采用云租户部署,并且使用子账号进行创建的,需要参考配置CCE集群子账号权限。参与方数据要求特征相同(字段格 - [横向联邦训练作业对接MA](https://support.huaweicloud.com/usermanual-tics/tics_02_0134.md): MA Lite资源池已创建完毕。空间组建完成,参考组建空间。空间成员完成计算节点部署,配置参数时选择存储方式和数据目录,参考4.1 部署计算节点。空间成员完成数据集准备工作,参考准备本地横向联邦数据资源。空间成员在数据目录中完成数据发布,参考4.6.4 发布数据。对接MA的计算节点如果是使用子账号进行创建的,需要参考配置CCE集群子账号权 - [创建横向评估型作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0050.md): 空间组建完成,参考组建空间。空间成员完成计算节点部署,配置参数时选择挂载方式和计算节点,参考部署计算节点。空间成员完成数据集准备工作,参考准备本地横向联邦数据资源。空间成员在计算节点中完成数据发布,参考发布数据。仅IEF计算节点支持创建横向评估型作业。数据集配置的可选数据列表:本地运行环境时,展示的是通过本地连接器发布的本地数据。评估型作 - [创建纵向联邦学习作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0067.md): 空间组建完成,参考组建空间。空间成员完成计算节点部署,配置参数时选择挂载方式和数据目录,参考部署计算节点。空间成员在计算节点中完成数据发布,参考发布数据。参与方的计算节点如果是采用云租户部署,并且使用子账号进行创建的,需要参考配置CCE集群子账号权限给子账号增加权限配置。纵向联邦作业XGBoost算法只支持两方参与训练。训练作业必须选择一 - [执行作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0052.md): 横向训练型作业在作业配置页面单击保存按钮后,单击提交审批按钮,审批完成后再单击执行按钮。横向评估型作业在作业配置页面单击“保存”按钮后,可以直接单击“执行”按钮。TICS通过沙普利值衡量每个参与方对于模型的贡献度。贡献度体现了参与方在一个评估模型中的重要程度。参与方模型贡献度越大,表示参与方所提供的数据对于模型的影响越大。常规配置:通过界 - [查看作业计算过程和作业报告](https://support.huaweicloud.com/usermanual-tics/tics_02_0120.md): 空间侧不支持查看作业执行结果,查看作业执行结果需要去对应的计算节点存储路径查看作业执行的实际结果。 - [删除作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0054.md): 删除操作无法撤销,请谨慎操作。 - [安全沙箱机制](https://support.huaweicloud.com/usermanual-tics/tics_02_0058.md): TICS支持沙箱能力,TICS计算节点容器属于沙箱,整体架构为数据加工处理提供优于传统沙箱的数据安全保障。当计算节点执行横向联邦训练型作业时,若执行脚本中包含恶意行为,包含但不限于非授权访问其他作业数据、篡改文件和配置、恶意消耗容器资源等场景时,会影响到数据提供方的计算环境安全以及其他学习作业的正常执行。针对该问题,在边缘节点部署场景中, - [概述](https://support.huaweicloud.com/usermanual-tics/tics_02_0109.md): 隐私求交是可信智能计算服务提供的安全获取参与双方所持数据交集的功能。它允许参与计算的双方,在不获取对方任何额外信息(除交集外的其它信息)的基础上,得到双方持有数据的交集。TICS隐私求交功能支持粗筛和精筛两个步骤。在粗筛环节,会基于求交id的哈希前缀进行前置过滤操作,支持数据规模达到十亿级别。在精筛环节,大规格节点支持的小表数据规模为千万 - [创建隐私求交作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0110.md): 参与计算的双方需要在其代理节点上创建好各自的数据集,并需要确保数据集含有非敏感的唯一标识字段。作业名称。作业描述可按需填写。勾选参与双方的数据集,同时单击右侧已选数据集的对齐列框选择需要求交集的字段信息。对齐列只能选择非敏感的唯一标识。对齐列只能选择非敏感的唯一标识。选择求交算法。选择椭圆曲线。选择大数据量节点。配置重试参数。开关开启后, - [执行隐私求交作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0111.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [查看作业计算过程和作业报告](https://support.huaweicloud.com/usermanual-tics/tics_02_0123.md): 空间侧不支持查看作业执行结果,查看作业执行结果需要去对应的计算节点存储路径查看作业执行的实际结果。 - [删除隐私求交作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0126.md): 删除操作无法撤销,请谨慎操作。 - [概述](https://support.huaweicloud.com/usermanual-tics/tics_02_0097.md): 目前TICS支持两种隐匿查询方式:批量隐匿查询:支持SQL语言查询,适用大数据量批量查询场景。实时隐匿查询:适用高性能、实时性要求高的查询场景,应用程序可以通过提供的标准API使用。 - [批量隐匿查询](https://support.huaweicloud.com/usermanual-tics/tics_02_0082.md): 隐匿查询,也称隐私信息检索,是指查询方隐藏被查询对象关键词或客户id信息,数据服务方提供匹配的查询结果却无法获知具体对应哪个查询对象。数据不出门且能计算,杜绝数据缓存的可能性。例如查询方希望查询身份证id为“张三”的人信贷公式数据,发起了一个类似于SELECT salary * 16 + age*10 FROM t WHERE id = - [创建作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0099.md): 空间组建完成,参考组建空间。空间成员完成计算节点部署,配置参数时选择挂载方式和数据目录,参考部署计算节点。空间成员在计算节点中完成数据发布,参考发布数据。避免作业名重复。支持本地连接器配置的CSV类型数据集。支持DWS连接器配置的DWS数据集。支持API连接器配置的API数据集。不可区分度是指数据方无法从该数量级中区分出具体的查询值,例如 - [审批实时隐匿查询作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0100.md): 发起方已创建待审批的作业,参考创建作业。作业审批通过后,才能单击启动数据初始化。审批通过后,发起方可以在实时隐匿查询页面作业列表中单击启动数据初始化。 - [作业授权](https://support.huaweicloud.com/usermanual-tics/tics_02_0101.md): 仅当实时隐匿查询作业开启“作业是否可被授权执行”开关并审批通过后,发起方可以进行作业授权,参考创建作业和审批实时隐匿查询作业。需要取消授权时,可以在作业列表中单击更多>授权,在授权窗口中去勾选对应的执行节点,即可取消对此节点的授权。 - [执行作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0102.md): 已完成作业的审批和数据初始化,参考审批实时隐匿查询作业。 - [删除作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0103.md): 删除操作无法撤销,请谨慎操作。 - [概述](https://support.huaweicloud.com/usermanual-tics/tics_02_0075.md): 联邦预测作业在保障用户数据安全、模型资产安全的前提下,利用多方数据和模型实现样本联合预测。目前TICS支持两种类型的预测方式:批量预测:批量预测通过在计算节点后台发起离线预测任务的方式,在任务完成后可以获得指定数据集中所有样本的预测结果。批量预测通过在计算节点后台发起离线预测任务的方式,在任务完成后可以获得指定数据集中所有样本的预测结果。 - [创建批量预测作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0076.md): 空间组建完成,参考组建空间。空间成员完成计算节点部署,配置参数时选择挂载方式和数据目录,参考部署计算节点。空间成员在计算节点中完成数据发布,参考发布数据。参与方的计算节点如果是采用云租户部署,并且使用子账号进行创建的,需要参考配置CCE集群子账号权限。避免作业名重复。必须选择一个已有模型才能创建批量预测作业。批量预测作业必须选择一个当前计 - [编辑批量预测作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0136.md): 单击保存。 - [执行批量预测作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0077.md): 参与方的计算节点如果是采用云租户部署,并且使用子账号进行创建的,需要参考配置CCE集群子账号权限给子账号增加权限配置。如果在创建联邦预测作业 步骤4中勾选的模型不包含标签方特征,联邦预测支持只勾选己方数据集发起单方预测。发起预测勾选数据集“查看结果”为预测结果存储相对路径。分类作业的预测结果为0/1标签以及正负样本概率,0表示负样本,1表 - [删除批量预测作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0078.md): 删除操作无法撤销,请谨慎操作。 - [创建实时预测作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0092.md): 空间组建完成,参考组建空间。空间成员完成计算节点部署,配置参数时选择挂载方式和数据目录,参考部署计算节点。空间成员在计算节点中完成数据发布,参考发布数据。避免作业名重复。必须选择一个已有的FiBiNet模型才能创建实时预测作业。实时预测作业必须选择训练FiBiNet模型的参与方计算节点发布的数据集。创建训练模型时参数必须有"save_fo - [执行实时预测作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0093.md): 注意:样本id从创建作业选择数据集的样本id列获取。发起预测 - [删除实时预测作业](https://support.huaweicloud.com/usermanual-tics/tics_02_0094.md): 删除操作无法撤销,请谨慎操作。 - [查看作业计算过程和作业报告](https://support.huaweicloud.com/usermanual-tics/tics_02_0127.md): 空间侧不支持查看作业执行结果,查看作业执行结果需要去对应的计算节点存储路径查看作业执行的实际结果。 - [概述](https://support.huaweicloud.com/usermanual-tics/tics_02_0085.md): 基于数据胶囊技术,将用户配置属性嵌入到数据加密策略中,只有匹配属性的用户才能打开文件,达到数据出域后仍然主权可控的目的。进行数据交换的角色分为用数方和供数方,用数方通过发送申请传递数据使用需求;供数方确认使用需求后,创建合约发送到供数方进行签署,一旦合约生效,数据交换作业就可以执行。 - [创建申请](https://support.huaweicloud.com/usermanual-tics/zh-cn_topic_0000001889691873.md): 用数方可以在数据目录选取需要的数据集,创建数据申请并描述需求,发送至供数方审视需求。支持的数据源类型:CSV或者二进制的本地文件、MySQL、Hive,其中MySQL和Hive的数据集配置可参照管理数据章节。空间组建完成,参考组建空间。空间成员完成计算节点部署,配置参数时选择挂载方式和数据目录,参考部署计算节点。空间成员在计算节点中完成数 - [确认申请](https://support.huaweicloud.com/usermanual-tics/zh-cn_topic_0000001886482281.md): 供数方接受用数方的数据使用需求,审视是否符合用数方需求或与前期的约定一致,若不符合,可拒绝申请;若符合,则确认申请,接下来便拟定合约,发送给用数方签署。存在已创建的申请。仅供数方操作,即该数据集的提供方去确认申请。用数方提交申请后未撤回的申请,一旦供数方确认申请,申请内容无法修改。 - [创建合约](https://support.huaweicloud.com/usermanual-tics/zh-cn_topic_0000001840441294.md): 供数方可以在TICS 可信数据交换数据合约页面编辑、查看、发送合约给用数方,确认数据使用的合约详情,还可以撤回、中止合约。空间组建完成,参考组建空间。空间成员完成计算节点部署,配置参数时选择挂载方式和数据目录,参考部署计算节点。空间成员在计算节点中完成数据发布,参考发布数据。存在已创建的用数申请。数据合约的内容有五个部分,包括:1、合约内 - [签署合约](https://support.huaweicloud.com/usermanual-tics/zh-cn_topic_0000001886561817.md): 用数方在接收到供数方发送的数据合约,若满足需求或与前期约定一致,可签署合约,若不一致,可选择拒绝合约。空间组建完成,参考组建空间。空间成员完成计算节点部署,配置参数时选择挂载方式和数据目录,参考部署计算节点。空间成员在计算节点中完成数据发布,参考发布数据。存在已创建的合约。仅用数方操作。如果用数方一直未审批签署合约,供数方可以撤回合约,重 - [查看履约记录](https://support.huaweicloud.com/usermanual-tics/zh-cn_topic_0000001840282558.md): 查看供数方和用数方在合约界面的履约记录,包括关于合约的创建、提交、撤回、拒绝、确认、中止、到期、作业执行、文件解密等关键事件。已创建合约,参考创建合约。作为合约的参与一方,可以查看合约从创建、签署以及合约执行(文件交换),以及文件解密的整个过程。合约双方都可以查看整个合约的履约过程。 - [查看作业计算过程和作业报告](https://support.huaweicloud.com/usermanual-tics/tics_02_0089.md): 空间侧不支持查看作业执行结果,查看作业执行结果需要去对应的计算节点存储路径查看作业执行的实际结果。弹窗中输入自定义属性,没有则不填,单击确定即可通过浏览器下载文件。 ## 最佳实践 - [简介](https://support.huaweicloud.com/bestpractice-tics/tics_08_0001.md): 本案例以“小微企业信用评分”的场景为例。 社保、水电气和资助金等数据统一存储在某政务云,由不同的局进行管理,机构想单独申请进行企业相关评分的计算会非常困难。 因此可以由市政数局出面,统一制定隐私规则,审批数据提供方的数据使用申请, 并通过华为TICS可信智能计算平台进行安全计算。以下数据和表结构是根据场景进行模拟的数据,并非真实数据。以下 - [阶段一:数据发布](https://support.huaweicloud.com/bestpractice-tics/tics_08_0002.md): 完成数据准备工作。重复步骤1~7,发布support资助金数据表和power_data能源表。数据发布的过程并不会直接从数据源中导出用户数据,仅从数据源处获取了数据集相关的元数据信息,用于任务的解析、验证等。 - [阶段二:隐私规则防护](https://support.huaweicloud.com/bestpractice-tics/tics_08_0003.md): 使用TICS的隐私规则防护能力确保数据安全。完成数据发布。假设有人输入以下代码试图直接查询敏感数据。select tax_bal, id from league_creator.tax系统提示不支持进行敏感数据的SELECT操作。不支持敏感操作若试图在敏感数据中追加自己的数据, 从结果倒推敏感数据,即求原数据。Select - [阶段三:审批防护](https://support.huaweicloud.com/bestpractice-tics/tics_08_0004.md): 开启审批防护功能完成隐私规则防护。 - [阶段四:基本计算能力验证](https://support.huaweicloud.com/bestpractice-tics/tics_08_0005.md): 验证TICS的基础计算能力,以计算各企业在2021年的价值评分,用于评估信贷能力,其中的公式仅为简单的参考计算式。完成审批防护。 - [阶段五:基于MPC算法的高安全级别计算](https://support.huaweicloud.com/bestpractice-tics/tics_08_0006.md): 完成demo验证阶段,为提升数据保护级别,接入以纯密文的状态做计算的更高安全级别的数据,可以通过开启高隐私级别开关,提升空间安全级别。高隐私级别开关再次单击作业,审批进行的同时敏感数据被进行了秘密分享加密。DAG图显示了psi + 秘密分享的全过程流向,基本符合业界已公开的PSI算法流程和秘密分享流程。 - [阶段六:统计型作业的差分隐私保护](https://support.huaweicloud.com/bestpractice-tics/tics_08_0007.md): 本示例作业,以统计各行业的企业税收总和与用电量总和,进行统计分析:统计分析型的作业,可能被作业执行方通过增删某个碰撞的id,得到两次作业之间的差值,从而推算出实际taxpay和water_fee。这个企业的实际tax为274:得到新的结果如下:经过计算,66539.583321490225131-66078.857559963717677 ## 开发指南 - [应用开发简介](https://support.huaweicloud.com/devg-tics/tics_09_0001.md): 多方安全计算是可信智能计算服务(TICS)提供的关系型数据安全共享和分析功能。您可以创建多方安全计算作业,根据合作方已提供的数据,编写相关SQL作业并获取您所需要的分析结果,能够在作业运行的同时保护数据使用方的数据查询和搜索条件,避免因查询和搜索请求造成的数据泄露。 - [常用概念](https://support.huaweicloud.com/devg-tics/tics_09_0002.md): 空间成员,有权使用空间中的数据,或者将自有数据发布到空间,供其他合作方受限使用。部署在参与方侧,是可信智能计算与合作方侧数据的桥梁,保障数据按照合作方意愿受限使用。计算节点是管理参与方数据的最小单位。部署计算节点时需要指定空间配置信息。在计算节点中支持配置连接器,注册数据集,任务执行,查看任务执行日志。连接器是可信智能计算节点内置的连接特 - [开发流程](https://support.huaweicloud.com/devg-tics/tics_09_0003.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [开发规范](https://support.huaweicloud.com/devg-tics/tics_09_0004.md): 多方安全计算中,基础的sql语法都能够支持,但无法支持所有特殊语法。语法规则如下:语法规则查询示例中两表join场景,建议将大表置于join左侧,小表置于join右侧,可借助初筛的能力,进行小表在大表端的加密过滤,提升性能。建议示例:Select sum(l_tax+ s_acctbal) from league_creator.line - [开发环境简介](https://support.huaweicloud.com/devg-tics/tics_09_0006.md): 在进行多方安全计算应用开发时,要准备的环境如表1所示。同时需要准备运行调测的Linux环境,用于验证应用程序运行正常。 - [参考:获取认证信息](https://support.huaweicloud.com/devg-tics/tics_02_0029.md): 在使用TICS时,您可能需要获取访问密钥、项目ID等信息,获取方式如下:您可以通过如下方式获取访问密钥。登录控制台,在用户名下拉列表中选择“我的凭证”。进入我的凭证页面,选择访问密钥 > 新增访问密钥,如图1所示。单击新增访问密钥单击“确定”,根据浏览器提示,保存密钥文件。密钥文件会直接保存到浏览器默认的下载文件夹中。打开名称为“cred - [配置CCE服务](https://support.huaweicloud.com/devg-tics/tics_02_0026.md): 如果您规划在购买TICS服务时选择基于“云租户部署”,则您在购买TICS服务前需要对CCE服务进行相关配置,避免影响TICS服务的正常使用。请自行关注部署节点的系统安全防护与配置加固,确保机器在安全的前提下进行隐私计算节点部署。由于CCE在运行中对计算、存储、网络以及监控等各类云服务资源都存在依赖关系,因此当您首次登录CCE控制台时,CC - [配置IEF服务](https://support.huaweicloud.com/devg-tics/tics_02_0083.md): 如果您规划在购买TICS服务时选择基于“边缘节点部署”,则您在购买TICS服务前需要对IEF服务进行相关配置,避免影响TICS服务的正常使用。请自行关注部署节点的系统安全防护与配置加固,确保机器在安全的前提下进行隐私计算节点部署。使用主账号访问IEF服务首页,单击“同意授权”,IEF将在统一身份认证服务为您创建名为ief_admin_tr - [TICS服务委托授权](https://support.huaweicloud.com/devg-tics/tics_02_0080.md): 为保证正常创建TICS服务,需要先设置服务委托。服务授权需要主账号或者admin用户组中的子账号进行操作。授权委托需查看IAM委托列表,如果存在名为tics_admin_trust的委托和tics_role_trust的权限,需要先删除。同意授权后,TICS将在统一身份认证服务IAM下为您创建名为tics_admin_trust的委托,委 - [配置IEF高可用节点](https://support.huaweicloud.com/devg-tics/tics_02_0200.md): IEF高可用节点实现该功能要手动操作,使用rsync命令在多台虚机间定时同步文件,操作步骤如下:以下教程适用于ECS机器系统为Centos 7.5。操作前需要购买两台同网段同文件系统的ecs节点A与节点B。在弹出的编辑框中输入。保存后退出。使用tail /var/log/cron 可以查看定时命令执行情况,务必保证同步命令执行正常。遇到需 - [购买TICS服务](https://support.huaweicloud.com/devg-tics/tics_02_0025.md): 购买TICS服务前,已完成配置CCE服务、配置IEF服务和TICS服务委托授权。购买TICS服务即创建空间。一个空间的成员包括组织方和合作方。用户参与的空间情况,可以在空间管理中查看。以主账号登录管理控制台。在控制台左上方,单击服务列表按钮,选择EI企业智能 > 可信智能计算服务 TICS,进入TICS控制台。如果需要以IAM子账号购买T - [部署计算节点](https://support.huaweicloud.com/devg-tics/tics_02_0034.md): 同一个空间中的用户,在使用可信计算服务时(多方安全计算和可信联邦学习),需要部署计算节点,将数据上传,作为可信计算服务的输入,通过执行多方安全计算和可信联邦学习作业后,最终拿到结果。计算节点以容器的形式部署,支持云容器引擎(CCE,Cloud Container Engine)服务和智能边缘平台(IEF,Intelligent EdgeF - [创建连接器](https://support.huaweicloud.com/devg-tics/tics_02_0038.md): 连接器用来快速连接到用户名下的各类资源服务。计算节点处于运行中,且所在空间信息的认证状态为已认证。建议使用者提前了解MapReduce服务(MRS Hive)集群。连接器类型选择MapReduce服务(MRS Hive)时,选择的MRS集群需与当前计算节点部署CCE在同一VPC。填写的用户名,需具有Hive的读写权限。集群名称为用户所需要 - [场景描述](https://support.huaweicloud.com/devg-tics/tics_09_0011.md): 本章节以“小微企业信用评分”场景为例。社保、水电气和资助金等数据统一存储在某政务云,由不同的局进行管理,机构想单独申请进行企业相关评分的计算会非常困难。 因此可以由市政数局出面,统一制定隐私规则,审批数据提供方的数据使用申请, 并通过华为TICS可信智能计算平台进行安全计算。 - [组合架构](https://support.huaweicloud.com/devg-tics/tics_09_0015.md): 作业发起方通过计算节点提供的控制台页面,发起多方安全计算作业。多方安全计算作业在TICS中进行解析和任务计划构建,并下发任务给各个数据参与方所在的计算节点。参与方计算节点从租户侧网络内的数据中获取数据,并使用安全算法进行加密输出。数据在TICS提供的服务器中进行机密计算。最终将计算完成的结果加密返回给作业发起方。空间的整体配置通过空间管理 - [数据准备](https://support.huaweicloud.com/devg-tics/tics_09_0017.md): 以下数据和表结构是根据场景进行模拟的数据,并非真实数据。以下数据需要提前存导入到MySQL\Hive\Oracle等用户所属数据源中,TICS本身不会持有这些数据,这些数据会通过用户购买的计算节点进行加密计算,保障数据安全。政府信息提供方的数据tax和support,在用户计算节点agent_gov上发布。能源信息提供方的数据power, - [数据集发布](https://support.huaweicloud.com/devg-tics/tics_09_0012.md): 完成数据准备工作。重复步骤1~7,发布tax税务表和power_data能源表。数据发布的过程并不会直接从数据源中导出用户数据,仅从数据源处获取了数据集相关的元数据信息,用于任务的解析、验证等。 - [隐私规则防护](https://support.huaweicloud.com/devg-tics/tics_08_0003.md): 使用TICS的隐私规则防护能力确保数据安全。完成数据集发布。示例一:假设有人输入以下代码试图直接查询敏感数据。select tax_bal, id from league_creator.tax系统提示不支持进行敏感数据的SELECT操作。不支持敏感操作假设有人输入以下代码试图直接查询敏感数据。select tax_bal, - [基本计算能力验证](https://support.huaweicloud.com/devg-tics/tics_08_0005.md): 验证TICS的基础计算能力,以计算各企业在2021年的价值评分,用于评估信贷能力,其中的公式仅为简单的参考计算式。 - [基于MPC算法的高安全级别计算](https://support.huaweicloud.com/devg-tics/tics_08_0006.md): 完成demo验证阶段,为提升数据保护级别,接入以纯密文的状态做计算的更高安全级别的数据,可以通过开启高隐私级别开关,提升空间安全级别。高隐私级别开关再次单击作业,审批进行的同时敏感数据被进行了同态加密。DAG图显示了psi + 同态的全过程流向,基本符合业界已公开的PSI算法流程和同态加密流程。 - [统计型作业的差分隐私保护](https://support.huaweicloud.com/devg-tics/tics_08_0007.md): 本示例作业,以统计各行业的企业税收总和与用电量总和,进行统计分析:统计分析型的作业,可能被作业执行方通过增删某个碰撞的id,得到两次作业之间的差值,从而推算出实际taxpay和water_fee。开启空间中的差分隐私开关保护敏感数据,符合差分隐私条件的统计作业,会自动应用差分隐私算法对计算结果进行加噪保护, 在一定误差范围内保证数据无法被 - [场景描述](https://support.huaweicloud.com/devg-tics/tics_09_0023.md): 某企业A在进行新客户营销时的成本过高,想要通过引入外部数据的方式提高营销的效果,降低营销成本。因此企业A希望与某大数据厂商B展开一项合作,基于双方共有的数据进行联邦建模,使用训练出的联邦模型对新数据进行联邦预测,筛选出高价值的潜在客户,再针对这些客户进行定向营销,达成提高营销效果、降低营销成本的业务诉求。本文主要介绍在进行建模之前,双方需 - [准备数据](https://support.huaweicloud.com/devg-tics/tics_09_0024.md): 首先,企业A和大数据厂商B需要商议确定要提供的数据范围及对应的元数据信息,例如双方初始决定使用最近三个月的已有用户转化数据作为联邦训练的训练集和评估集。industry1.csv大数据厂商B的数据如下,一共有10条记录。bigdata1.csv其中为了保证数据安全,企业A和大数据厂商B通过讨论决定使用hash过后的手机号作为已有数据的唯一 - [发布数据集](https://support.huaweicloud.com/devg-tics/tics_09_0025.md): 企业A和大数据厂商B分别将自己的csv数据文件上传到自己的计算节点上,通过“数据管理”模块创建各自的数据集。企业A的数据集如下:大数据厂商B的数据集如下:创建数据集后单击“发布”按钮即可将数据的元数据信息发布到tics空间侧,供其他合作方参考。 - [创建样本分布统计作业](https://support.huaweicloud.com/devg-tics/tics_09_0026.md): 创建样本分布统计作业步骤如下:此时企业A可以编写如下的sql语句统计双方的数据碰撞后的正负样本总数,正负样本总数相加即为双方共有数据的总数。编写完成后单击“保存”和“提交审批”,由于这条sql使用到了大数据厂商B的数据集,为保证数据安全和参与方的知情权,tics服务会自动解析sql语句将大数据厂商B需要执行的sql语句发送到大数据厂商B的 - [执行样本分布联合统计](https://support.huaweicloud.com/devg-tics/tics_09_0027.md): 企业A单击“执行”并等待一段时间之后,可以在页面下方“执行结果”看到sql的运行结果。也可以通过“作业管理 > 多方安全计算 > 历史作业 > 查看结果”查看对应的结果。 - [数据优化](https://support.huaweicloud.com/devg-tics/tics_09_0028.md): 根据统计结果,双方可能会发现存在以下两个问题:碰撞后的数据总数比较小。碰撞后的数据分布不太均衡,负样本的比例过高。这种情况下双方可以重复2-5的步骤更新自己提供的数据,多次执行样本分布统计直至达到比较满意的碰撞结果和分布结果。至此联邦建模的数据准备阶段完成,接下来就是使用准备好的数据进行联邦建模。 - [场景描述](https://support.huaweicloud.com/devg-tics/tics_09_0030.md): 某企业A在进行新客户营销时的成本过高,想要通过引入外部数据的方式提高营销的效果,降低营销成本。因此企业A希望与某大数据厂商B展开一项合作,基于双方共有的数据进行联邦建模,使用训练出的联邦模型对新数据进行联邦预测,筛选出高价值的潜在客户,再针对这些客户进行定向营销,达成提高营销效果、降低营销成本的业务诉求。基于多方安全计算功能准备好合适的数 - [准备数据](https://support.huaweicloud.com/devg-tics/tics_09_0031.md): 首先,企业A和大数据厂商B需要商议确定要提供的数据范围及对应的元数据信息,双方初始决定使用最近三个月的已有用户转化数据作为联邦训练的训练集和评估集,之后使用每周产生的新数据作为联邦预测的预测集。industry_all.csvbigdata_all.csv其中为了保证数据安全,企业A和大数据厂商B通过讨论决定使用hash过后的手机号作为已 - [发布数据集](https://support.huaweicloud.com/devg-tics/tics_09_0032.md): 企业A和大数据厂商B分别将自己的csv数据文件上传到自己的计算节点上,通过“数据管理”模块创建各自的数据集。企业A的数据集如下:大数据厂商B的数据集如下:创建数据集后单击“发布”按钮即可将数据的元数据信息发布到tics空间侧,供其他合作方参考。 - [创建可信联邦学习作业](https://support.huaweicloud.com/devg-tics/tics_09_0033.md): 联邦建模的过程由企业A来操作,在“作业管理 > 可信联邦学习”页面单击“创建”,填写作业名称并选择算法类型后单击确定即进入联邦建模作业界面。本文逻辑回归算法为例。 - [选择数据](https://support.huaweicloud.com/devg-tics/tics_09_0034.md): 首先企业A要在“数据选择”页面选择双方发布的数据集,已选择的数据集会出现在右侧,所选的数据集会用于后续的步骤。 - [样本对齐](https://support.huaweicloud.com/devg-tics/tics_09_0035.md): 单击右下角的下一步进入“样本对齐”页面,这一步是为了进行样本的碰撞,过滤出共有的数据交集,作为后续步骤的输入。企业A需要选择双方的样本对齐字段,并单击“对齐”按钮执行样本对齐。执行完成后会在下方展示对齐后的数据量及对齐结果路径。 - [筛选特征](https://support.huaweicloud.com/devg-tics/tics_09_0036.md): 样本对齐执行完成后单击下一步进入“特征选择”页面,这一步企业A需要选出企业A自己和大数据厂商B的特征及标签用于后续的训练。企业A可以选择特征及标签后“启动分箱和IV计算”,通过联邦的统计算法计算出所选特征的iv值,一般而言iv值较高的特征更有区分性,应该作为首选的训练特征;过低的iv值没有区分性会造成训练资源的浪费,过高的iv值又过于突出 - [模型训练](https://support.huaweicloud.com/devg-tics/tics_09_0037.md): 企业A在完成特征选择后,可以单击右下角的“启动训练”按钮,配置训练的超参数并开始训练。等待训练完成后就可以看到训练出的模型指标。模型训练完成后如果指标不理想可以重复调整7、8两步的所选特征和超参数,直至训练出满意的模型。 - [模型评估](https://support.huaweicloud.com/devg-tics/tics_09_0038.md): 训练时的评估指标是用训练的数据集中随机采样的记录计算的,完成训练后企业A也可以使用其他的数据集对同一个模型进行多次的评估。单击“发起评估”选择训练参与方不同的数据集即可发起模型评估。至此使用可信联邦学习进行联邦建模的过程已经完成,企业A已经训练出了一个符合自己要求的算法模型,后续文档会介绍如何使用已有的算法模型对新的数据进行预测。 - [场景描述](https://support.huaweicloud.com/devg-tics/tics_09_0040.md): 某企业A在进行新客户营销时的成本过高,想要通过引入外部数据的方式提高营销的效果,降低营销成本。因此企业A希望与某大数据厂商B展开一项合作,基于双方共有的数据进行联邦建模,使用训练出的联邦模型对新数据进行联邦预测,筛选出高价值的潜在客户,再针对这些客户进行定向营销,达成提高营销效果、降低营销成本的业务诉求。根据前一篇文章,企业A已经通过可信 - [准备数据](https://support.huaweicloud.com/devg-tics/tics_09_0041.md): 企业A和大数据厂商B需要按照训练模型使用的特征,提供用于预测的数据集,要求预测的数据集特征必须包含训练时使用的特征。industry_predict.csv注意由于这是新产生的业务数据,企业A并不知道这些用户是否是高价值用户,因此没有label用户标签字段。bigdata_all.csv其中为了保证数据安全,企业A和大数据厂商B通过讨论决 - [发布数据集](https://support.huaweicloud.com/devg-tics/tics_09_0042.md): 企业A将自己的需要预测的csv数据文件上传到自己的计算节点上,通过“数据管理”模块创建用于预测的数据集。企业A预测数据集如下:大数据厂商B仍使用训练时的提供的全量数据作为预测数据集,没有发布新的数据集。 - [创建联邦预测作业](https://support.huaweicloud.com/devg-tics/tics_09_0043.md): 企业A单击“联邦预测 > 批量预测 > 创建”按钮,进入联邦预测作业的创建页面。企业A需要通过“算法类型”、“训练作业”等筛选条件可以找到用于预测的模型,点选使用的模型后单击“确定”按钮即完成联邦预测作业的创建。 - [发起联邦预测](https://support.huaweicloud.com/devg-tics/tics_09_0044.md): 企业A单击“发起预测”按钮,选择己方和大数据厂商B的预测数据集,单击确定即可发起预测。TICS服务会对两方的数据先进行样本对齐,并对双方共有的数据进行联邦预测,预测的结果会保存在企业A(作业发起方)的计算节点上。企业A可以通过obs服务或者登录到计算节点后台获取到对应路径的文件。当只有一方提供特征时,预测的结果如下,第一列是用户的id,第 - [场景描述](https://support.huaweicloud.com/devg-tics/tics_09_0046.md): 有效的风险控制能够消灭或减少风险事件发生的各种可能性,或减少风险事件发生时造成的损失,对于企业具有重要意义。现阶段,企业级的单方风控体系已逐步建立,在机构内数据统一共享的基础上实现了覆盖业务前、中、后各环节的智能风控。然而,单方数据风控面临存在数据不全面、风控不及时的问题。随着隐私计算等技术为数据要素的有效流通提供了必要手段,多方数据联合 - [准备数据](https://support.huaweicloud.com/devg-tics/tics_09_0047.md): A方提供了待查询的用户ID数据,样例如下:blacklist_query.csvB方提供了共享的黑名单用户ID名单,样例如下:blacklist_all.csv - [发布数据集](https://support.huaweicloud.com/devg-tics/tics_09_0048.md): 企业A和企业B分别将自己的csv数据文件上传到自己的计算节点上,通过“数据管理”模块创建各自的数据集,并单击“发布”。以企业A为例,数据集信息如下:隐私求交场景需要将求交的字段设置为“非敏感”的唯一标识。 - [创建并运行隐私求交作业](https://support.huaweicloud.com/devg-tics/tics_09_0049.md): 企业A单击“作业管理 > 隐私求交 > 创建”,依次填写作业名称、选择需要求交的数据集和对应的求交列、选择算法协议及各种参数,再单击“保存并执行”即可发起一次隐私求交查询。 - [查看求交结果](https://support.huaweicloud.com/devg-tics/tics_09_0050.md): 隐私求交作业执行完成后,企业A可以通过单击“历史作业 > 查看结果”看到隐私求交作业的运行结果,包括交集的大小和交集文件的路径。打开obs到指定目录下查看,可以看到有两个结果文件,其中一个是交集记录的序号alignedIds.csv,另一个是交集记录的id alignedOriginalIds.csv。alignedIds.csv的内容如 - [场景描述](https://support.huaweicloud.com/devg-tics/tics_09_0053.md): 现有企业A和企业B达成了一项数据共享合作协议,企业B允许企业A根据用户id查询企业B的数据,辅助企业A的实时分析业务。而企业A不想暴露给企业B自己查询的用户id,因为查询该用户的信息隐含着“该用户是企业A的客户”的信息,存在用户隐私泄露的风险。企业A和企业B可以使用TICS服务的实时隐匿查询功能,既能满足实时业务高效低延迟的业务需求,又能 - [准备数据](https://support.huaweicloud.com/devg-tics/tics_09_0054.md): 企业A的实时业务不需要准备数据,在发起查询时通过参数传递需要查询的用户id。bigdata_all.csv - [发布数据集](https://support.huaweicloud.com/devg-tics/tics_09_0055.md): 企业B分别自己的csv数据文件上传到自己的计算节点上,通过“数据管理”模块创建各自的数据集,并单击“发布”。企业B的数据集如下:创建数据集后单击“发布”按钮即可将数据的元数据信息发布到tics空间侧,供其他合作方参考。 - [创建实时隐匿查询作业](https://support.huaweicloud.com/devg-tics/tics_09_0056.md): 实时隐匿查询作业需要由数据查询方创建作业,企业A单击“作业管理 > 隐匿查询 > 实时隐匿查询”页面的创建按钮,填写相关信息,例如:其中“不可区分度”即为实时隐匿查询的安全级别,不可区分度越高,则安全级别越高,但查询的速度会变慢,传输的数据量也会变大。企业A完成信息选择后,单击“保存并提交审批”即可向数据提供方企业B发送一条审批信息。企业 - [执行实时隐匿查询作业](https://support.huaweicloud.com/devg-tics/tics_09_0057.md): 企业A在发起实时隐匿查询前需要先执行数据初始化。待实时预测作业初始化完成后,企业A可以通过页面单击“执行”试用发起查询。例如查询id为“19581e27de7ced00ff1ce50b2047e7a567c76b1cbaebabe5ef03f7c3017bb5b7”这样的一条数据,查询结果中即会返回企业A所选择的企业B的数据字段。同时企业 - [场景描述](https://support.huaweicloud.com/devg-tics/tics_09_0059.md): 数据商业空间中公司B针对公司A的某些数据资产存在业务需求,由于安全性和数据主权的考虑,公司A与公司B基于TICS完成数据资产的交换。基于TICS进行数据资产交换,保证公司A的数据主权、公司B的数据可获得,同时保证交换过程安全可信。以下是数据拥有方公司A和数据需求方公司B基于TICS平台的操作。 - [创建数据](https://support.huaweicloud.com/devg-tics/tics_09_0060.md): 数据拥有方公司A创建和发布数据集。可供选择有两种数据资产类型:结构化数据集、非结构化数据集。创建数据集后,发布数据集,此时对空间内的所有代理可见。 - [申请使用数据](https://support.huaweicloud.com/devg-tics/tics_09_0061.md): 访问需求包括:访问截止时间:设置访问的时间限制,超过访问时间后,对方的访问权限将被收回,交换至对方的加密文件将被删除。访问方式:基于TICS平台进行下载。访问次数:用户可以访问次数的最大限制;超过访问次数,用户将无法访问作业文件。如果不填写,用户在访问截止时间前无限次访问。设置使用的字段及访问的需求在“可信数据交换 > 数据申请 > 我创 - [审批数据申请](https://support.huaweicloud.com/devg-tics/tics_09_0062.md): 数据来源为数据需求方公司B发送来的使用申请:申请交换的数据集、数据集字段(结构化数据才有该字段)。 - [创建合约](https://support.huaweicloud.com/devg-tics/tics_09_0063.md): 数据拥有方公司A同意数据需求方公司B的数据使用申请后,可以由公司A创建合约,合约是需要双方同意的数据使用证明。合约内容包括:合约名称、合约描述、数据信息、公司B的访问需求、访问限制和自定义限制。其中数据信息、公司B的访问需求来自于公司B的数据使用申请,合约名称、合约描述、访问限制和自定义限制由公司A在创建合约时定义。访问限制:目前不限制数 - [场景描述](https://support.huaweicloud.com/devg-tics/tics_09_0065.md): 本案例以“预测乳腺癌是良性/恶性”的场景为例。假设一部分的乳腺癌患者数据存储在xx医院,另一部分数据存储在某个其他机构,不同机构数据所包含的特征相同。这种情况下,xx医院想申请使用其他机构的乳腺癌患者数据进行乳腺癌预测模型建模会非常困难。因此可以通过华为TICS可信智能计算平台的横向联邦功能,实现在患者隐私不泄露的前提下,利用其他机构的医 - [数据准备](https://support.huaweicloud.com/devg-tics/tics_09_0067.md): 乳腺癌数据集从UCI获取,该数据集只包含连续类型特征,因此对所有特征使用Scikit-Learn的StandardScaler进行了归一化。为了模拟横向联邦学习场景,将数据集随机划分为三个大小类似的部分:(1)xx医院的训练集;(2)其他机构的训练集;(3)独立的测试集,用于准确评估横向联邦学习得到的模型准确率。此外由于原始的数据集较小, - [训练型横向联邦作业流程](https://support.huaweicloud.com/devg-tics/tics_09_0068.md): 联邦学习分为横向联邦及纵向联邦。相同行业间,特征一致,数据主体不同,采用横向联邦。不同行业间,数据主体一致,特征不同,采用纵向联邦。xx医院的应用场景为不同主体的相同特征建模,因此选用横向联邦。单击“历史作业”按钮,查看当前作业的执行情况。单击“计算过程”按钮可以查看作业的具体执行计划。单击“执行结果”按钮可以查看作业保存的模型文件路径, - [评估型横向联邦作业流程](https://support.huaweicloud.com/devg-tics/tics_09_0069.md): 基于横向联邦作业的训练结果,可以进一步评估横向联邦模型,将训练好的模型用于预测。 - [乳腺癌数据集作业结果](https://support.huaweicloud.com/devg-tics/tics_09_0071.md): 本节实验包含了如下三个部分:(1)训练轮数对联邦学习模型分类性能的影响;(2)迭代次数对联邦学习模型分类性能的影响;(3)参与方数据量不同时,本地独立训练对比横向联邦的模型性能。不同训练参数对模型准确率、训练时长的影响训练轮数对模型准确率的影响(迭代次数固定为20)训练轮数对模型准确率的影响(迭代次数固定为20)迭代轮数对模型准确率、训练 ## API参考 - [概述](https://support.huaweicloud.com/api-tics/tics_05_0002.md): 欢迎使用可信智能计算服务TICS (Trusted Intelligent Computing Service)。可信智能计算服务TICS打破数据孤岛,在数据隐私保护的前提下,实现行业内部、各行业间的多方数据联合分析和联邦计算。TICS基于安全多方计算MPC、区块链等技术,实现了数据在存储、流通、计算过程中端到端的安全和可审计,推动了跨行 - [基本概念](https://support.huaweicloud.com/api-tics/tics_05_0005.md): 账号用户的账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。用户的账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是 - [调用说明](https://support.huaweicloud.com/api-tics/tics_05_0003.md): 可信智能计算服务TICS提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用。空间API的调用方法与其他云服务接口调用方法类似,依赖服务终端节点Endpoint,但不支持AK/SK鉴权认证。详情请参见构造请求。计算节点API接口调用方法有所不同,不依赖Endpoint,而 - [项目ID](https://support.huaweicloud.com/api-tics/tics_05_0004.md): 项目ID表示租户的资源,账号ID对应当前账号。用户可在对应页面下查看不同Region对应的项目ID和账号ID。注册并登录管理控制台。在用户名的下拉列表中单击我的凭证。在API凭证页面,查看账号名和账号ID,在项目列表中查看项目ID。注册并登录管理控制台。在用户名的下拉列表中单击我的凭证。在API凭证页面,查看账号名和账号ID,在项目列表中 - [终端节点Endpoint](https://support.huaweicloud.com/api-tics/tics_05_0006.md): 调用空间API时,需要获取TICS服务终端节点Endpoint。终端节点(Endpoint)即调用空间API的请求地址,不同服务不同区域的终端节点不同。可信智能计算服务的终端节点Endpoint构造规则如下,请您根据业务需要选择对应区域的终端节点。 - [计算节点所在虚机的IP:Port](https://support.huaweicloud.com/api-tics/tics_05_0007.md): 调用计算节点API时,需要获取TICS服务计算节点所在虚机的IP:Port。用户可在对应页面查看计算节点所在虚机的IP:Port。IP:Port可以通过调用空间API 获取计算节点详情信息 - ShowAgentDetail接口获取。空间API接口的调用请参见构造请求。请求样例:GET /v1/{project_id}/agents/{a - [API概览](https://support.huaweicloud.com/api-tics/tics_05_0010.md): TICS提供的接口为符合RESTful API设计规范的自研接口。使用空间API可以查询TICS空间的相关信息,如获取空间列表、获取计算节点列表等。空间API可通过调用IAM服务“获取用户Token接口”获取Token进行认证鉴权,支持在API Explorer平台在线调试。空间API支持的接口请参见表1。使用计算节点API可以对计算节点 - [构造请求](https://support.huaweicloud.com/api-tics/tics_05_0021.md): 本节介绍REST API请求的组成,并以调用IAM服务的获取用户Token接口为例说明如何调用API。该API获取用户的Token,Token是用户的访问令牌,承载身份与权限信息,可以用于调用其他API时鉴权。请求URI由如下部分组成:{URI-scheme}://{Endpoint}/{resource-path}?{query-str - [认证鉴权](https://support.huaweicloud.com/api-tics/tics_05_0022.md): 调用接口提供如下认证方式。Token认证:通过Token认证通用请求。Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。使用Token前请确保Token离过期有足够的时间,防止调用API的过程中Token过期导致调用API失败。Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有 - [返回结果](https://support.huaweicloud.com/api-tics/tics_05_0023.md): 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于获取用户Token接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于获取用户Token接口,返回如图1所示的 - [构造请求](https://support.huaweicloud.com/api-tics/tics_05_0025.md): 本节介绍以调用TICS的获取token接口为例,说明如何调用TICS的API。Token是用户的访问令牌,承载身份与权限信息,可以用于调用其他API时鉴权。请求URI由如下部分组成:{URI-scheme}://{Ip:port}/{resource-path}?{query-string}尽管请求URI包含在请求消息头中,但大多数语言或 - [认证鉴权](https://support.huaweicloud.com/api-tics/tics_05_0026.md): 调用TICS接口仅支持Token认证。Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头,从而通过身份认证,获得操作API的权限。Token可通过调用获取t - [返回结果](https://support.huaweicloud.com/api-tics/tics_05_0027.md): 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于获取token接口,如果调用后返回状态码为200,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于获取token接口,返回如图1所示的消息头。 - [空间API应用示例](https://support.huaweicloud.com/api-tics/tics_05_0031.md): 本节通过cURL方式调用TICS API,获取TICS相关资源信息为例,介绍使用TICS管理面API的基本流程。获取用户token获取用户的token,因为在后续的请求中需要将token放到请求消息头中作为认证。获取空间列表获取调用后续接口参数信息,例如可信节点id。获取用户token获取用户的token,因为在后续的请求中需要将toke - [计算节点API应用示例](https://support.huaweicloud.com/api-tics/tics_05_0032.md): 本节通过curl 方式调用TICS API,端到端执行分析型作业为例,介绍使用TICS API的基本流程。获取用户token获取用户的token,因为在后续的请求中需要将token放到请求消息头中作为认证。获取可信节点详情获取调用后续接口参数信息,例如可信节点id。创建连接器创建数据连接器,以MySQL类型为例。创建数据集创建数据集,以M - [数据集统计 - ShowDatasetStatistics](https://support.huaweicloud.com/api-tics/ShowDatasetStatistics.md): 用户可以使用该接口进行空间数据集统计。请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/datasets-statistics状态码:200状态码:401状态码:403状态码:500数据集统计状态码:200数据集统计信息SDK代码示例如下。更多编程语言的SDK代码示例,请参见API E - [作业统计 - ShowJobStatistics](https://support.huaweicloud.com/api-tics/ShowJobStatistics.md): 功能描述:用户可以使用该接口进行空间作业统计。请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/jobs-statistics状态码:200状态码:401状态码:403状态码:404状态码:500作业统计状态码:200作业统计信息SDK代码示例如下。更多编程语言的SDK代码示例,请参见 - [合作方统计 - ShowPartnerStatistics](https://support.huaweicloud.com/api-tics/ShowPartnerStatistics.md): 功能描述:用户可以使用该接口进行空间合作方统计。请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/partners-statistics状态码:200状态码:401状态码:403状态码:500合作方统计状态码:200合作方信息统计SDK代码示例如下。更多编程语言的SDK代码示例,请参见 - [查询租户下统计信息 - ShowOverview](https://support.huaweicloud.com/api-tics/ShowOverview.md): 查询当前租户的空间及代理统计数量请参见如何调用API。GET /v1/{project_id}/overview/statistics状态码:200状态码:500获取租户统计信息状态码:200获取租户统计信息成功SDK代码示例如下。更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。 - [获取空间详细信息 - ShowLeague](https://support.huaweicloud.com/api-tics/ShowLeague.md): 功能描述:用户可以使用该接口获取空间详细信息。请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}状态码:200状态码:401状态码:403状态码:500获取空间详细信息状态码:200获取空间详细信息SDK代码示例如下。更多编程语言的SDK代码示例,请参见API Explorer的代码示例 - [更新空间信息 - UpdateLeague](https://support.huaweicloud.com/api-tics/UpdateLeague.md): 功能描述:用户可以使用接口更新空间信息(包含空间描述,空间版本,隐私保护等级,差分隐私开关)。请参见如何调用API。PUT /v1/{project_id}/leagues/{league_id}状态码:200状态码:401状态码:403状态码:500更新空间信息无SDK代码示例如下。更新空间信息更新空间信息更新空间信息更多编程语言的SD - [查询空间节点列表 - ListNodes](https://support.huaweicloud.com/api-tics/ListNodes.md): 功能描述:用户可以使用该接口查询空间可信节点(包含聚合节点和计算节点)列表。请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/nodes状态码:200状态码:401状态码:403状态码:404状态码:500查询空间节点列表状态码:200查询空间网元信息SDK代码示例如下。更多编程语言的 - [获取空间列表 - ListLeagues](https://support.huaweicloud.com/api-tics/ListLeagues.md): 功能描述:用户可以使用该接口获取空间列表。请参见如何调用API。GET /v1/{project_id}/league-info状态码:200状态码:500获取节点列表信息状态码:200OKSDK代码示例如下。更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。 - [获取空间组员信息 - ListPartners](https://support.huaweicloud.com/api-tics/ListPartners.md): 功能描述:用户可以使用该接口获取空间组员信息请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/partners状态码:200状态码:500获取空间组员信息状态码:200获取空间组员信息成功SDK代码示例如下。更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可 - [查询通知管理列表 - ListNotices](https://support.huaweicloud.com/api-tics/ListNotices.md): 功能描述:用户可以使用该接口查询通知管理列表。请参见如何调用API。GET /v1/{project_id}/notices状态码:200状态码:500查询通知管理列表状态码:200OKSDK代码示例如下。更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。 - [查询空间已注册数据集列表 - ListLeagueDatasets](https://support.huaweicloud.com/api-tics/ListLeagueDatasets.md): 功能描述:用户可以使用该接口查询空间已注册数据集列表。请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/datasets状态码:200状态码:401状态码:403状态码:500查询空间已注册数据集列表状态码:200查询成功SDK代码示例如下。更多编程语言的SDK代码示例,请参见API - [查询联邦分析作业列表 - ListSqlJob](https://support.huaweicloud.com/api-tics/ListSqlJob.md): 查询联邦分析作业列表请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/sql-jobs状态码:200状态码:401状态码:500查询联邦分析作业列表状态码:200查询联邦分析作业列表成功SDK代码示例如下。更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生 - [查询联邦学习作业列表 - ListFlJob](https://support.huaweicloud.com/api-tics/ListFlJob.md): 查询联邦学习作业列表请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/fl-jobs状态码:200状态码:401状态码:500查询联邦学习作业列表状态码:200保存联邦学习作业成功SDK代码示例如下。更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生成自动 - [查询作业的历史实例列表 - ListInstanceHistory](https://support.huaweicloud.com/api-tics/ListInstanceHistory.md): 查询作业的历史实例列表请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/job-instances状态码:200状态码:401状态码:500查询作业的历史实例列表状态码:200查询作业的历史实例列表成功SDK代码示例如下。更多编程语言的SDK代码示例,请参见API Explorer的代 - [获取实例执行图 - ShowJobInstanceDag](https://support.huaweicloud.com/api-tics/ShowJobInstanceDag.md): 获取实例执行图请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/job-instances/{instance_id}/dag状态码:200状态码:401状态码:500获取实例执行图状态码:200获取实例执行图成功SDK代码示例如下。更多编程语言的SDK代码示例,请参见API Expl - [查询实例执行报告 - ShowInstanceReport](https://support.huaweicloud.com/api-tics/ShowInstanceReport.md): 查询实例执行报告请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/job-instances/{instance_id}/report状态码:200状态码:401状态码:500查询实例执行报告状态码:200查询实例执行报告成功SDK代码示例如下。更多编程语言的SDK代码示例,请参见AP - [查询审计日志 - ListAuditInfo](https://support.huaweicloud.com/api-tics/ListAuditInfo.md): 查询审计日志信息请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/audit-info状态码:200查询审计日志信息状态码:200查询审计日志成功SDK代码示例如下。更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。 - [获取计算节点列表 - ListAgents](https://support.huaweicloud.com/api-tics/ListAgents.md): 功能描述:用户可以使用该接口获取可信节点信息列表。支持节点名称与空间名称的模糊查询。请参见如何调用API。GET /v1/{project_id}/agents状态码:200状态码:500获取节点列表信息状态码:200查询节点列表成功SDK代码示例如下。更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生成自动 - [获取计算节点详情信息 - ShowAgentDetail](https://support.huaweicloud.com/api-tics/ShowAgentDetail.md): 功能描述:用户可以使用该接口获取单个可信计算节点详情信息。请参见如何调用API。GET /v1/{project_id}/agents/{agent_id}状态码:200状态码:500获取计算节点详情信息状态码:200获取计算节点详情信息成功SDK代码示例如下。更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可 - [修改计算节点账号密码 - ChangeAgentPassword](https://support.huaweicloud.com/api-tics/ChangeAgentPassword.md): 功能描述:用户可以使用该接口修改可信计算节点账号的登录密码。请参见如何调用API。POST /v1/{project_id}/agents/{agent_id}/change-password状态码:200状态码:500修改计算节点账号密码无 - [获取可信计算节点访问token - getToken](https://support.huaweicloud.com/api-tics/getToken.md): 本接口用于获取访问token。用户使用账号密码获取访问token,有效期一天。账户密码错误超过五次,账户将被锁定1分钟。请参见如何调用API。POST /v1/agent/user/token状态码:200获取可信计算节点token状态码:200请求接口成功,具体状态码以返回体中信息为准 - [获取可信计算节点详情 - getAgentDetail](https://support.huaweicloud.com/api-tics/getAgentDetail.md): 本接口用于获取可信计算节点详情。请参见如何调用API。GET /v1/agents状态码:200可信计算节点详情展示状态码:200可信计算节点详情 - [新建或更新连接器 - createOrUpdateConnector](https://support.huaweicloud.com/api-tics/createOrUpdateConnector.md): 本接口用于创建或更新连接器。请参见如何调用API。POST /v1/agents/connectors状态码:200状态码:201新建连接器(MRS)post https://x.x.x.x:12345/v1/agents/connectors data_connector: {"connector_type":"MRS","name" - [获取连接器列表 - listConnector](https://support.huaweicloud.com/api-tics/listConnector.md): 本接口用于获取连接器信息。请参见如何调用API。GET /v1/agents/connectors状态码:200获取连接器列表状态码:200获取连接器列表成功 - [测试连接器创建参数 - testConnector](https://support.huaweicloud.com/api-tics/testConnector.md): 本接口用于测试连接器创建参数。- 测试mysql连接器时需上传驱动文件,详见应用示例- 该接口需将请求body转换为json字符串,详见请求示例- 可校验连接器账户密码、网络连通性。请参见如何调用API。POST /v1/agents/connectors/test状态码:200状态码:500测试连接器(MRS)post https:// - [删除连接器 - deleteConnector](https://support.huaweicloud.com/api-tics/deleteConnector.md): 本接口用于删除连接器。请参见如何调用API。DELETE /v1/agents/connectors/{connector_id}状态码:200删除连接器成功无删除连接器无 - [数据集列表展示 - getDatatsets](https://support.huaweicloud.com/api-tics/getDatatsets.md): 本接口用于获取数据集信息。请参见如何调用API。GET /v1/agents/datasets状态码:200获取数据集信息状态码:200数据集列表展示成功 - [创建或更新数据集 - createOrUpdateDataset](https://support.huaweicloud.com/api-tics/createOrUpdateDataset.md): 本接口用于创建或更新数据集。请参见如何调用API。POST /v1/agents/datasets状态码:200创建本地连接器数据集(LOCAL_CSV)post https://x.x.x.x:12345/v1/agents/datasets { "name" : "test", "connector_id" : "conne - [批量删除数据集 - batchDeleteDataset](https://support.huaweicloud.com/api-tics/batchDeleteDataset.md): 本接口用于批量删除数据集。请参见如何调用API。POST /v1/agents/datasets/batch-delete状态码:200删除数据集成功无删除数据集无 - [发布数据集到空间 - publishDataset](https://support.huaweicloud.com/api-tics/publishDataset.md): 本接口用于发布数据集到空间。请参见如何调用API。POST /v1/agents/{agent_id}/datasets/{dataset_id}/publish状态码:200发布数据集到空间成功无发布数据集无 - [获取数据详情 - getDataset](https://support.huaweicloud.com/api-tics/getDataset.md): 本接口用于获取数据集详情。请参见如何调用API。GET /v1/agents/datasets/{dataset_id}状态码:200获取数据集详情状态码:200获取数据详情成功 - [查询作业执行结果抽样 - getJobInstanceResult](https://support.huaweicloud.com/api-tics/getJobInstanceResult.md): 本接口用于查询分析类型作业执行结果抽样。请参见如何调用API。GET /v1/agents/{agent_id}/job-instances/{instance_id}/sample状态码:200查询作业执行结果抽样状态码:200查询作业执行结果抽样成功 - [查询作业实例列表 - listInstance](https://support.huaweicloud.com/api-tics/listInstance.md): 本接口用于查询作业实例列表。请参见如何调用API。GET /v1/agents/{agent_id}/job-instances状态码:200查询作业实例列表状态码:200查询作业实例列表成功 - [审批确认 - confirmNotice](https://support.huaweicloud.com/api-tics/confirmNotice.md): 本接口用于确认审批信息。请参见如何调用API。POST /v1/agents/{agent_id}/notices/{notice_id}/approval状态码:200审批确认成功无审批确认无 - [查询通知列表 - listNotices_tenant](https://support.huaweicloud.com/api-tics/listNotices_tenant.md): 本接口用于查询通知列表。请参见如何调用API。GET /v1/agents/{agent_id}/notices状态码:200查询通知列表状态码:200查询通知列表成功 - [获取审批详情 - getApprovalRecord](https://support.huaweicloud.com/api-tics/getApprovalRecord.md): 本接口用于获取审批详情。请参见如何调用API。GET /v1/agents/{agent_id}/notices/{notice_id}状态码:200获取审批详情状态码:200获取通知详情成功 - [获取字段隐私详情 - getSchemaInfo](https://support.huaweicloud.com/api-tics/getSchemaInfo.md): 获取空间中已发布数据集字段信息,包括隐私属性请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/datasets/{dataset_id}/schema-info状态码:200获取字段隐私详情状态码:200获取字段隐私详情成功 - [数据集列表 - queryAvailableDatasets](https://support.huaweicloud.com/api-tics/queryAvailableDatasets.md): 查询空间中可用(已发布)数据集列表请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/available-datasets状态码:200根据传入类型,查询可用数据集列表状态码:200查询可用数据集列表成功 - [新建多方安全计算作业 - createSqlJob](https://support.huaweicloud.com/api-tics/createSqlJob.md): 新建多方安全计算作业请参见如何调用API。POST /v1/{project_id}/leagues/{league_id}/sql-jobs状态码:200新建多方安全计算作业状态码:200新建多方安全计算作业成功,返回作业id - [保存多方安全计算作业 - saveSqlJob](https://support.huaweicloud.com/api-tics/saveSqlJob.md): 保存多方安全计算作业请参见如何调用API。PUT /v1/{project_id}/leagues/{league_id}/sql-jobs/{job_id}状态码:200保存多方安全计算作业成功无保存多方安全计算作业无 - [获取多方安全计算作业详情 - getSqlJobContent](https://support.huaweicloud.com/api-tics/getSqlJobContent.md): 获取多方安全计算作业详情请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/sql-jobs/{job_id}状态码:200状态码:500获取多方安全计算作业详情状态码:200获取多方安全计算作业详情成功 - [查询多方安全计算作业列表 - listSqlJob_tenant](https://support.huaweicloud.com/api-tics/listSqlJob_tenant.md): 查询多方安全计算作业列表请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/sql-jobs状态码:200查询多方安全计算作业列表状态码:200查询多方安全计算作业列表成功 - [多方安全计算作业审批 - approvalSqlJob](https://support.huaweicloud.com/api-tics/approvalSqlJob.md): 提交审批多方安全计算作业请参见如何调用API。POST /v1/{project_id}/leagues/{league_id}/sql-jobs/{job_id}/approval状态码:200提交审批多方安全计算作业成功无多方安全计算作业审批无 - [多方安全计算作业取消审批 - cancelApprovalSqlJob](https://support.huaweicloud.com/api-tics/cancelApprovalSqlJob.md): 取消审批多方安全计算作业请参见如何调用API。POST /v1/{project_id}/leagues/{league_id}/sql-jobs/{job_id}/cancel-approval状态码:200取消审批多方安全计算作业成功无多方安全计算作业取消审批无 - [执行多方安全计算作业 - executeSqlJob](https://support.huaweicloud.com/api-tics/executeSqlJob.md): 执行多方安全计算作业请参见如何调用API。POST /v1/{project_id}/leagues/{league_id}/sql-jobs/{job_id}/execute状态码:200执行多方安全计算作业状态码:200执行多方安全计算作业成功,返回实例id - [删除多方安全计算作业 - deleteSqlJob](https://support.huaweicloud.com/api-tics/deleteSqlJob.md): 删除多方安全计算作业请参见如何调用API。DELETE /v1/{project_id}/leagues/{league_id}/sql-jobs/{job_id}状态码:200删除多方安全计算作业成功无删除多方安全计算作业无 - [新建联邦学习作业 - createFlJob](https://support.huaweicloud.com/api-tics/createFlJob.md): 新建联邦学习作业请参见如何调用API。POST /v1/{project_id}/leagues/{league_id}/fl-jobs状态码:200新建横向联邦学习作业状态码:200新建联邦学习作业成功 - [获取横向联邦学习作业详情 - getFlJobContent](https://support.huaweicloud.com/api-tics/getFlJobContent.md): 获取横向联邦学习作业详情请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/fl-jobs/{job_id}状态码:200获取横向联邦学习作业详情状态码:200获取横向联邦学习作业详情成功 - [获取纵向联邦作业详情 - getFlVerticalJobContent](https://support.huaweicloud.com/api-tics/getFlVerticalJobContent.md): 获取纵向联邦作业详情请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/fl-vertical-jobs/{job_id}状态码:200获取纵向联邦作业详情状态码:200获取纵向联邦作业详情成功 - [保存纵向联邦作业 - saveFlVerticalJob](https://support.huaweicloud.com/api-tics/saveFlVerticalJob.md): 保存纵向联邦作业请参见如何调用API。PUT /v1/{project_id}/leagues/{league_id}/fl-vertical-jobs/{job_id}状态码:200保存纵向联邦作业无 - [保存横向联邦学习作业 - saveFlJob](https://support.huaweicloud.com/api-tics/saveFlJob.md): 保存横向联邦学习作业请参见如何调用API。PUT /v1/{project_id}/leagues/{league_id}/fl-jobs/{job_id}状态码:200保存横向联邦学习作业成功无{"job_name":"hori","hfl_type":"TRAIN","hfl_platform_type":"LOCAL","boot_ - [查询联邦学习作业列表 - listFlJob_tenant](https://support.huaweicloud.com/api-tics/listFlJob_tenant.md): 查询联邦学习作业列表请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/fl-jobs状态码:200查询联邦学习作业列表状态码:200查询联邦学习作业成功 - [查询特征选择执行结果 - getFeaturesSelectionResult](https://support.huaweicloud.com/api-tics/getFeaturesSelectionResult.md): 查询特征选择执行结果请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/fl-vertical-jobs/{job_id}/features-selection-result状态码:200状态码:200查询执行结果成功 - [删除联邦学习作业 - deleteFlJob](https://support.huaweicloud.com/api-tics/deleteFlJob.md): 删除联邦学习作业请参见如何调用API。DELETE /v1/{project_id}/leagues/{league_id}/fl-jobs/{job_id}状态码:200删除联邦学习作业成功无删除联邦学习作业无 - [执行横向联邦学习作业 - executeFlJob](https://support.huaweicloud.com/api-tics/executeFlJob.md): 执行横向联邦学习作业请参见如何调用API。POST /v1/{project_id}/leagues/{league_id}/fl-jobs/{job_id}/execute状态码:200执行横向联邦学习作业状态码:200执行联邦学习作业成功 - [执行纵向联邦模型训练作业 - executeFlVerticalJob](https://support.huaweicloud.com/api-tics/executeFlVerticalJob.md): 执行纵向联邦模型训练作业请参见如何调用API。POST /v1/{project_id}/leagues/{league_id}/fl-vertical-jobs/{job_id}/execute状态码:200状态码:200执行纵向联邦模型训练作业成功 - [查询联邦预测作业列表 - listFlPredictedJob](https://support.huaweicloud.com/api-tics/listFlPredictedJob.md): 查询联邦预测作业列表请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/fl-predicted-jobs状态码:200查询联邦预测作业列表状态码:200查询联邦预测作业列表成功 - [查询训练作业下的成功模型 - listJobInstanceHistory](https://support.huaweicloud.com/api-tics/listJobInstanceHistory.md): 查询训练作业下的成功模型请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/fl-job-instances状态码:200查询训练作业下的成功模型状态码:200查询训练作业下的成功模型 - [查询实例执行状态 - getInstanceStatus](https://support.huaweicloud.com/api-tics/getInstanceStatus.md): 查询实例执行状态请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/job-instances/{instance_id}/status状态码:200查询实例执行状态状态码:200查询实例执行状态成功 - [查询执行结果 - getInstanceResult](https://support.huaweicloud.com/api-tics/getInstanceResult.md): 查询学习类型作业执行结果请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/job-instances/{instance_id}/result状态码:200查询学习类型作业执行结果状态码:200查询执行结果成功 - [停止作业实例 - cancelJobInstance](https://support.huaweicloud.com/api-tics/cancelJobInstance.md): 停止作业实例请参见如何调用API。POST /v1/{project_id}/leagues/{league_id}/instances/{instance_id}/stop状态码:200停止作业实例成功无停止作业实例无 - [查询实例异常信息 - getInstanceErrorInfo](https://support.huaweicloud.com/api-tics/getInstanceErrorInfo.md): 查询实例异常信息请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/job-instances/{instance_id}/error-info状态码:200查询实例异常信息状态码:200查询实例异常信息成功 - [查询作业的历史实例列表 - listInstanceHistory_tenant](https://support.huaweicloud.com/api-tics/listInstanceHistory_tenant.md): 查询作业的历史实例列表请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/job-instances状态码:200查询作业的历史实例列表状态码:200查询作业的历史实例列表成功 - [执行ID选取截断 - executeIdTruncationJob](https://support.huaweicloud.com/api-tics/executeIdTruncationJob.md): 执行ID选取截断(样本粗筛)请参见如何调用API。POST /v1/{project_id}/leagues/{league_id}/fl-vertical-jobs/{job_id}/idTruncation状态码:200执行ID选取截断状态码:200执行ID选取截断作业成功 - [执行纵向联邦分箱和IV计算作业 - executeFlVerticalIvCalculateJob](https://support.huaweicloud.com/api-tics/executeFlVerticalIvCalculateJob.md): 执行纵向联邦分箱和IV计算作业请参见如何调用API。POST /v1/{project_id}/leagues/{league_id}/fl-vertical-jobs/{job_id}/ivcalculate状态码:200执行纵向联邦分箱和IV计算作业状态码:200执行纵向联邦分箱和IV计算作业成功 - [执行样本对齐 - executeFlVerticalSampleAlignmentJob](https://support.huaweicloud.com/api-tics/executeFlVerticalSampleAlignmentJob.md): 执行样本对齐请参见如何调用API。POST /v1/{project_id}/leagues/{league_id}/fl-vertical-jobs/{job_id}/sampleAlignment状态码:200执行样本对齐状态码:200执行样本对齐作业成功 - [查询样本对齐结果 - getSampleAlignmentResult](https://support.huaweicloud.com/api-tics/getSampleAlignmentResult.md): 查询样本对齐结果请参见如何调用API。GET /v1/{project_id}/leagues/{league_id}/fl-vertical-jobs/{job_id}/sample-alignment-result状态码:200查询样本对齐结果状态码:200查询样本对齐结果成功 - [公共消息头](https://support.huaweicloud.com/api-tics/tics_05_0051.md): 空间API公共请求消息头如表1所示。计算节点API公共请求消息头如表2所示。公共响应消息头如表3所示。 - [状态码](https://support.huaweicloud.com/api-tics/tics_05_0052.md): 状态代码由三位数字组成,第一个数字定义了响应的类别,有五种可能取值:1xx:指示信息,表示请求已接收,继续处理。2xx:成功,表示请求已被成功接收、理解、接受。3xx:重定向,要完成请求必须进行更进一步的操作。4xx:客户端错误,请求有语法错误或请求无法实现。5xx:服务器端错误,服务器未能实现合法的请求。1xx:指示信息,表示请求已接收 ## CLI参考 - [如何使用CLI](https://support.huaweicloud.com/clir-tics/zh-cn_topic_0000002731880901.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中TICS开放的API,管理和使用您的TICS资源。关于KooCLI的详细信息,请参见什么是KooCLI。在 - [CLI命令参考](https://support.huaweicloud.com/clir-tics/zh-cn_topic_0000002729144261.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## 常见问题 - [什么是区域和可用区?](https://support.huaweicloud.com/tics_faq/tics_04_0002.md): 用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现较大程度的容错能力和稳定性。资源创建成功后不能更换区域。可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以 - [什么是项目?](https://support.huaweicloud.com/tics_faq/tics_04_0003.md): 云的每个区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以区域默认单位为项目进行授权,IAM用户可以访问您账号中该区域的所有资源。如果您希望进行更加精细的权限控制,可以在区域默认的项目中创建子项目,并在子项目中购买资源,然后以子项目为单位进行授权,使得IAM用户仅能访问特定子项目中的资源 - [什么是配额?](https://support.huaweicloud.com/tics_faq/tics_04_0013.md): 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云服务器、多少块云硬盘。如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。系统进入“服务配额”页面。 - [一个CCE集群可以为同一用户的多个空间使用吗?](https://support.huaweicloud.com/tics_faq/tics_04_0027.md): TICS计算节点支持部署到CCE集群上。但当前在购买TICS服务时仅支持直接创建CCE集群,不支持选择已有的CCE集群。因此一个CCE集群只能供一个空间使用,且必须是随TICS服务购买时直接创建的CCE集群,不能是已有集群。CCE集群的部署规格根据您的业务量自行选择。所创建CCE集群的虚拟私有云、子网,应与数据源所在云服务(如MRS Hi - [节点的可用资源如何查询?](https://support.huaweicloud.com/tics_faq/tics_04_0005.md): 云平台提供的云监控,可以对节点运行状态进行日常监控。您可以通过管理控制台,直观地查看节点的各项监控指标。由于监控数据的获取与传输会花费一定时间,因此,云监控显示的是当前时间5~10分钟前的节点状态。如果您的节点刚创建完成,请等待5~10分钟后查看监控数据。具体请参见节点监控。 - [合作方如何获取租户名称?](https://support.huaweicloud.com/tics_faq/tics_04_0007.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [计算节点如何切换状态?](https://support.huaweicloud.com/tics_faq/tics_04_0008.md): 用户需要计算节点短暂脱离空间,一段时间内不想被其他参与方使用自己的数据时,可以手动触发计算节点下线。即计算节点状态为在线时,触发单击下线,计算节点会切换成离线状态,180秒后空间其他参与方无法使用该计算节点已发布的数据集运行作业。用户想要加入空间,想被其他参与方使用自己的数据时,可以手动触发计算节点上线。即计算节点状态为离线时,触发单击上 - [部署计算节点时,“状态”列长时间显示为“部署中”(超过20分钟),如何查看计算节点部署情况?](https://support.huaweicloud.com/tics_faq/tics_04_0004.md): 用户部署计算节点的节点,如果是第一次部署计算节点,会从远端拉取计算节点的镜像版本到节点,导致时间较长。当节点上已经存在镜像版本,再次在该节点上部署计算节点时,会直接使用节点上的镜像版本创建计算节点,创建时间较快。部署计算节点的详情事件信息查询。当计算节点状态长时间为“部署中”(超过20分钟),用户可登录CCE集群,获取更多详情事件信息。出 - [运行作业前,提示“Privacy rule verification failed”,怎么处理?](https://support.huaweicloud.com/tics_faq/tics_04_0009.md): 当在作业编辑页面编写SQL语句,并试图运行时,右上角提示“Privacy rule verification failed”。原因是SQL语句中存在使用隐患字段的情况。请根据具体提示,涉及以下情形请检查并修改SQL语句:情形一:直接查询其他参与方的唯一标识、度量数据。情形二:试图使用唯一标识做条件过滤操作。情形三:使用直接可以逆推度量数据 - [运行作业时,提示存在数据泄露风险,怎么处理?](https://support.huaweicloud.com/tics_faq/tics_04_0010.md): 如果错误提示是可能泄露了唯一标识(may disclose the specific value of the uniqueID…),则检查自己的最终输出结果中,是否有和自己做Join连接的ID完全对应的字段。例如输出了名字,而名字可以倒推身份证,因此这种计算会被认为是风险行为,拒绝输出结果。如果错误提示是可能泄露的敏感数据(may di - [为什么空间详情中“作业执行统计”实例数与空间作业中实例数统计不一致?](https://support.huaweicloud.com/tics_faq/tics_04_0012.md): 空间作业中的实例数统计的是实例总个数,而空间详情中“作业执行统计”实例数统计全部实例的总执行次数,可能存在一个实例执行多轮的情况。所以两个实例数统计不一致也是很正常的。 - [执行分析作业时,提示“节点内存不足,已拒绝在节点中运行该任务”,如何解决?](https://support.huaweicloud.com/tics_faq/tics_04_0014.md): 执行作业时提运行失败,报错如图1所示:TICS针对每个作业,分配了固定的工作内存,当同时运行的作业较多时,可能出现该报错。如图2所示,您可以在TICS空间作业列表查看是否有其他作业正在运行,等待其运行完成,再重试该作业。如果需要执行的作业计算量比较小,也可以根据结果提示,在执行界面的运行参数处设置user.task.memory.size - [为什么我的计算结果每次计算时结果都不一样?](https://support.huaweicloud.com/tics_faq/tics_04_0015.md): 当空间开启了“结果差分隐私”开关时, 对敏感数据字段的sum操作都会添加一个差分噪声,来保护单条敏感数据不被泄露。如果需要更精确的结果, 可联系空间管理员关闭“结果差分隐私”开关, 或者联系敏感字段的合作方修改字段分类。 - [执行作业时,提示“启动新任务失败,服务器任务队列超出缓存长度”,如何解决?](https://support.huaweicloud.com/tics_faq/tics_04_0016.md): TICS执行作业时,如果当前环境资源不足,会将任务缓存入队列中。任务队列长度默认为10。当空间缓存的任务超出长度时,界面会提示报错。您可以通过TICS空间页查看是否有作业等待中或正在运行,等待任务运行完成或者停止其他任务后,再执行作业。 - [联邦sql分析作业运行过慢,如何提升执行速度?](https://support.huaweicloud.com/tics_faq/tics_04_0017.md): 提升计算并行度可以在作业开发界面的运行参数中,填写user.task.concurrency参数,提升用户侧此类加密任务的并行度。推荐该值填4-16左右,不建议超过30。填写参数tics.task.concurrency参数提升的是tics平台提供的计算节点并发度,一般填写4左右即可,不建议超过8。可以在作业开发界面的运行参数中,填写us - [可信计算节点发生主备切换,原节点登录地址不可用,如何处理?](https://support.huaweicloud.com/tics_faq/tics_04_0018.md): 若可信节点因为节点故障等原因产生了主备切换的操作,会导致原先可信节点控制台登录地址改变。此时需重新登录TICS管理台,单击前往计算节点,登录最新的节点控制台。原先的可信节点控制台登录后右上角会显示不互信。 - [如何创建及查找sfs_turbo文件系统的ID?](https://support.huaweicloud.com/tics_faq/tics_04_0019.md): 单击返回文件系统列表,系统显示创建过程。当状态显示“可用”,SFS_Turbo创建成功。 - [如何确认在跨VPC的情况下计算节点与SFS_Turbo文件系统连通性](https://support.huaweicloud.com/tics_faq/tics_04_0020.md): 在建立了本端VPC与对端VPC的对等连接之后,用户如何去验证在跨VPC的情况下,本端VPC子网与SFS_Turbo文件系统连通性。在本端VPC与对端VPC之间已经建立了对等连接。在本端VPC下已经存在了ECS云服务器。已获取到了SFS_Turbo文件系统的挂载地址。本端VPC指子网下没有SFS_Turbo文件系统,对端VPC则是子网下存在 - [如何排查可信环境互信状态](https://support.huaweicloud.com/tics_faq/tics_04_0021.md): 在部署了空间和可信计算环境后,用户如何去排查空间和可信计算环境的互信状态。已部署空间和可信计算节点。 - [边缘节点部署模式下创建节点,该如何配置资源分配策略?](https://support.huaweicloud.com/tics_faq/tics_04_0022.md): 购买计算节点页面,选择边缘部署模式。云租户部署模式下,TICS服务可以按照选取的规格,为客户预置默认资源分配策略。边缘节点部署模式下,使用的纳管节点为客户机器或者云上虚机,TICS服务无法主动感知到节点资源大小,需客户手动填入。这样就会有不合理的资源分配场景出现,最终导致计算节点容器因资源不足启动失败。约束条件如下:TICS计算节点需独享 - [创建数据集时,不允许使用哪些名字?](https://support.huaweicloud.com/tics_faq/tics_04_0023.md): 创建数据集时,对数据集名字有一定约束。创建数据集时,不允许使用如下名字: - [如何更换计算节点db私钥?](https://support.huaweicloud.com/tics_faq/tics_04_0024.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [如何修改结果文件的权限?](https://support.huaweicloud.com/tics_faq/tics_04_0025.md): OBS存储使用“云租户部署”的“OBS存储”存储方式部署的可信计算节点生成的结果文件均存储在obs云服务中,可以通过obs服务下载,文件的权限策略根据用户在obs服务上的配置决定。使用“云租户部署”的“OBS存储”存储方式部署的可信计算节点生成的结果文件均存储在obs云服务中,可以通过obs服务下载,文件的权限策略根据用户在obs服务上的 - [执行联邦学习作业时,报“ERROR UNAVAILABLE:Network closed for unknown reason”,如何解决?](https://support.huaweicloud.com/tics_faq/tics_04_0028.md): 执行联邦作业时,出现“ERROR UNAVAILABLE:Network closed for unknown reason”报错信息。该报错大概率是资源配额不足导致作业执行失败。如果是纵向联邦学习作业,您可以在该纵向联邦作业详情页面尝试新增内存配额和CPU配额,然后重新执行作业。如果是横向联邦学习作业,您可以在该横向联邦作业详情页面尝试